KMS, CloudHSM을 통한 암호화
AWS KMS(Key Management Service)
- 키에 엑세스 할 수 없고 AWS가 키를 관리.
- 키에 액세스 가능한 사람만 정의하면 됨.
- 무조건 자동으로 암호화 하는 서비스 : CloudTrail Logs, S3 Glacier, Strorage Gateway
CloudHSM
- AWS로 암호화 하드웨어를 프로비저닝하지만 키는 스스로 관리해야 함.
'AWS' 카테고리의 다른 글
[AWS] Secrets Manager (0) | 2023.09.10 |
---|---|
[AWS] DDoS Attack - 디도스 공격으로부터 보호하는 방법 (0) | 2023.09.10 |
[AWS] VPC 및 네트워킹 (0) | 2023.09.10 |
[AWS] 기초 , Region, availability zone (0) | 2022.07.17 |