

# 인터네트워크 트래픽 개인 정보
<a name="inter-network-traffic-privacy"></a>

이 주제에서는 Amazon S3가 해당 서비스에서 다른 위치로 향하는 연결을 보호하는 방법을 설명합니다.

## 서비스와 온프레미스 클라이언트 및 애플리케이션 간의 트래픽
<a name="inter-network-traffic-privacy-on-prem"></a>

다음 연결을 AWS PrivateLink와 결합하여 프라이빗 네트워크와 AWS 간의 연결을 제공할 수 있습니다.
+ AWS Site-to-Site VPN 연결. 자세한 내용은 [AWS Site-to-Site VPN이란 무엇입니까?](https://docs.aws.amazon.com/vpn/latest/s2svpn/VPC_VPN.html)를 참조하십시오.
+ Direct Connect 연결. 자세한 내용은 [Direct Connect란 무엇인가요?](https://docs.aws.amazon.com/directconnect/latest/UserGuide/Welcome.html)를 참조하세요.

네트워크를 통한 Amazon S3 액세스는 AWS에서 게시한 API를 통해 이루어집니다. 클라이언트가 Transport Layer Security(TLS) 1.2를 지원해야 합니다. 하이브리드 양자 내성 키 교환과 함께 TLS 1.3을 사용하는 것이 좋습니다. 클라이언트는 DHE(Ephemeral Diffie-Hellman) 또는 ECDHE(Elliptic Curve Diffie-Hellman Ephemeral)와 같은 PFS(전달 완전 보안)가 포함된 암호 제품군도 지원해야 합니다. Java 7 이상의 최신 시스템은 대부분 이러한 모드를 지원합니다. 또한, 액세스 키 ID와 IAM 보안 주체와 관련된 비밀 액세스 키를 사용하여 요청에 서명하거나 [AWS Security Token Service(STS)](https://docs.aws.amazon.com/STS/latest/APIReference/Welcome.html)를 사용하여 요청에 서명할 수 있는 임시 보안 자격 증명을 생성할 수 있습니다.

## 같은 리전에 있는 AWS 리소스 사이의 트래픽
<a name="inter-network-traffic-privacy-within-region"></a>

Amazon S3용 가상 프라이빗 클라우드(VPC) 엔드포인트는 VPC 내의 논리적 엔터티로서, Amazon S3에만 연결을 허용합니다. VPC는 Amazon S3로 요청을 라우팅하고, 응답을 다시 VPC로 라우팅합니다. 자세한 내용은 *Amazon VPC 사용 설명서*의 [VPC 종단점](https://docs.aws.amazon.com/vpc/latest/userguide/vpc-endpoints.html)을 참조하세요. VPC 종단점에서 S3 버킷 액세스를 제어하는 데 사용할 수 있는 예제 버킷 정책은 [버킷 정책을 사용하여 VPC 엔드포인트에서 액세스 제어](example-bucket-policies-vpc-endpoint.md) 섹션을 참조하세요.