Amazon S3 보안
Amazon S3 보안
중요
Amazon Simple Storage Service는 이제 모든 새 일반 목적 버킷에 대해 고객 제공 키를 사용한 서버 측 암호화(SSE-C)를 자동으로 비활성화하는 새로운 기본 버킷 보안 설정을 적용해요. 2026년 4월에 Amazon S3는 모든 새 일반 목적 버킷이 모든 새 쓰기 요청에 대해 SSE-C 암호화가 비활성화되도록 업데이트를 배포했어요. SSE-C 암호화 객체가 없는 AWS 계정의 기존 버킷에서도 Amazon S3는 모든 새 쓰기 요청에 대해 SSE-C를 비활성화했어요. 이 변경으로 인해 SSE-C 암호화가 필요한 애플리케이션은 새 버킷을 만든 뒤 PutBucketEncryption API 작업을 사용해 SSE-C를 의도적으로 활성화해야 해요. 이 변경에 대한 자세한 내용은 새 버킷의 기본 SSE-C 설정 FAQ를 참고하세요.
클라우드 보안은 AWS에서 가장 높은 우선순위예요. AWS 고객은 가장 보안에 민감한 조직의 요구 사항을 충족하도록 구축된 데이터 센터 및 네트워크 아키텍처의 혜택을 받아요.
보안은 AWS와 사용자 간의 공동 책임이에요. 공동 책임 모델은 이를 클라우드의 보안(security of the cloud)과 클라우드 안의 보안(security in the cloud)으로 설명해요.
클라우드의 보안
AWS는 AWS 클라우드에서 AWS 서비스를 실행하는 인프라를 보호할 책임이 있어요. AWS는 또한 안전하게 사용할 수 있는 서비스를 제공해요. 우리 보안의 효과는 AWS 규정 준수 프로그램의 일부로 제3자 감사자가 정기적으로 테스트하고 검증해요. Amazon S3에 적용되는 규정 준수 프로그램에 대해 알아보려면 규정 준수 프로그램별 적용 AWS 서비스를 참고하세요.
클라우드 안의 보안
사용자의 책임은 사용하는 AWS 서비스에 따라 결정돼요. 또한 데이터의 민감도, 조직의 요구 사항, 적용되는 법률과 규정을 포함한 다른 요소에 대한 책임도 있어요. Amazon S3의 경우 사용자 책임에는 다음 영역이 포함돼요.
- 객체 소유권과 암호화를 포함한 데이터 관리
- 자산 분류
- IAM 역할과 기타 서비스 구성을 사용해 적절한 권한을 적용해 데이터에 대한 접근 관리
- Amazon S3용 AWS CloudTrail 또는 Amazon GuardDuty 같은 탐지 제어 활성화
이 문서는 Amazon S3를 사용할 때 공동 책임 모델을 적용하는 방법을 이해하는 데 도움이 돼요. 다음 주제는 보안 및 규정 준수 목표를 충족하도록 Amazon S3를 구성하는 방법을 보여 줘요. 또한 Amazon S3 리소스를 모니터링하고 보호하는 데 도움이 되는 다른 AWS 서비스를 사용하는 방법도 배울 수 있어요.
참고
디렉터리 버킷과 함께 Amazon S3 Express One Zone 스토리지 클래스를 사용하는 방법에 대한 자세한 내용은 S3 Express One Zone 및 디렉터리 버킷 다루기를 참고하세요.
출처: 문서
본문
Topics (주제)
- Amazon S3 보안 모범 사례
- Amazon S3의 데이터 보호
- 데이터를 암호화로 보호하기
- 인터네트워크 트래픽 프라이버시
- Amazon S3 규정 준수 검증
- Amazon S3의 복원력
- Amazon S3의 인프라 보안
- Amazon S3의 구성 및 취약성 분석
- 접근 관리
- Amazon Simple Storage Service 데이터 인벤토리