기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
데이터 암호화 설정 구성
데이터를 암호화하는 방법을 선택할 수 있습니다. AWS Audit Manager Audit Manager는 데이터의 안전한 저장을 AWS 관리형 키 위해 고유한 데이터를 자동으로 생성합니다. 기본적으로 Audit Manager 데이터는 이 KMS 키로 암호화됩니다. 하지만 데이터 암호화 설정을 사용자 지정하려는 경우 자체 대칭 암호화 고객 관리 키를 지정할 수 있습니다. 자체 KMS 키를 사용하면 키를 생성, 교체 및 비활성화하는 등 유연성이 향상됩니다.
사전 조건
고객 관리 키를 제공하는 경우 평가 보고서를 생성하고 증거 찾기 검색 결과를 성공적으로 내보내려면 해당 키가 평가와 AWS 리전 동일해야 합니다.
절차
Audit Manager 콘솔, AWS Command Line Interface (AWS CLI) 또는 Audit Manager를 사용하여 데이터 암호화 설정을 업데이트할 수 API 있습니다.
참고
Audit Manager 데이터 암호화 설정을 변경하면 새로 생성하는 모든 평가에 해당 변경 사항이 적용됩니다. 여기에는 새 평가에서 생성한 모든 평가 보고서 및 증거 찾기 내보내기가 포함됩니다.
암호화 설정을 변경하기 전에 생성한 기존 평가에는 변경 내용이 적용되지 않습니다. 여기에는 기존 평가 보고서 및 CSV 내보내기 외에도 기존 평가에서 생성한 새 평가 보고서 및 CSV 내보내기가 포함됩니다. 기존 평가와 모든 평가 보고서 및 CSV 내보내기는 계속해서 이전 키를 사용합니다. KMS 평가 보고서를 생성하는 IAM ID가 이전 KMS 키를 사용할 수 없는 경우 키 정책 수준에서 권한을 부여하십시오.
추가 리소스
-
키 생성 방법에 대한 지침은 AWS Key Management Service 사용 설명서의 키 생성을 참조하세요.
-
키 정책 수준에서 권한을 부여하는 방법에 대한 지침은 AWS Key Management Service 개발자 안내서의 다른 계정의 사용자에게 KMS 키 사용 허용을 참조하십시오.