View a markdown version of this page

DynamoDB의 데이터 보호 - Amazon DynamoDB

DynamoDB의 데이터 보호

Amazon DynamoDB에서는 미션 크리티컬 및 기본 데이터 스토리지에 적합하게 설계된, 내구성이 뛰어난 스토리지 인프라를 제공합니다. 데이터는 Amazon DynamoDB 리전의 여러 시설에 걸쳐 여러 디바이스에 중복 저장됩니다.

DynamoDB는 저장된 유휴 사용자 데이터뿐 아니라 온프레미스 클라이언트와 DynamoDB 간, DynamoDB와 동일 AWS 리전의 기타 AWS 리소스 간에 전송 중인 데이터를 보호합니다.

리소스 이름에서 민감한 데이터 방지

DynamoDB 테이블 이름, DynamoDB Accelerator(DAX) 클러스터 이름을 포함하여 이름 필드와 같은 자유 형식 필드에 고객 계정 번호와 같은 민감한 식별 정보를 절대 입력하지 않을 것을 강력히 권장합니다. 이 지침은 콘솔, API, AWS CLI 또는 AWS SDK를 사용하여 DynamoDB 또는 기타 AWS 서비스로 작업하는 경우에 적용됩니다. 진단 로그는 자유 형식 필드에 입력한 정보를 캡처할 수 있으며, 전송 중 암호화를 사용하는 DAX 클러스터의 경우 퍼블릭 인증서 투명성(CT) 로그도 클러스터 이름을 기록합니다. 자세한 내용은 DAX 액세스 제어 섹션을 참조하세요. 외부 서버에 URL을 제공할 때 해당 서버에 대한 요청을 검증하기 위해 자격 증명을 URL에 포함시키지 마세요.