

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

# 의 인프라 보안 AWS CloudHSM
<a name="infrastructure-security"></a>

관리형 서비스인는 [Amazon Web Services: 보안 프로세스 개요](https://d0.awsstatic.com/whitepapers/Security/AWS_Security_Whitepaper.pdf) 백서에 설명된 AWS 글로벌 네트워크 보안 절차로 AWS CloudHSM 보호됩니다.

 AWS 에서 게시한 API 호출을 사용하여 네트워크를 AWS CloudHSM 통해에 액세스합니다. 또한 요청은 액세스 키 ID 및 IAM 위탁자와 관련된 시크릿 액세스 키를 사용하여 서명해야 합니다. 또는 [AWS Security Token Service](https://docs.aws.amazon.com/STS/latest/APIReference/Welcome.html)(AWS STS)을 사용하여 임시 보안 자격 증명을 생성하여 요청에 서명할 수 있습니다.

## 네트워크 격리
<a name="network-isolation"></a>

Virtual Private Cloud(VPC)는 AWS 클라우드에서 논리적으로 격리된 고유한 영역의 가상 네트워크입니다. VPC의 프라이빗 서브넷에 클러스터를 생성할 수 있습니다. VPC를 생성할 때 프라이빗 서브넷을 생성할 수 있습니다. 자세한 내용은 [용 Virtual Private Cloud(VPC) 생성 AWS CloudHSM](create-vpc.md) 단원을 참조하십시오.

HSM을 생성할 때 HSMs과 상호 작용할 수 있도록 서브넷에 탄력적 네트워크 인터페이스(ENI)를 AWS CloudHSM 입력합니다. 자세한 내용은 [AWS CloudHSM 클러스터 아키텍처](cluster-architecture.md) 단원을 참조하십시오.

AWS CloudHSM 는 클러스터의 HSMs 간에 인바운드 및 아웃바운드 통신을 허용하는 보안 그룹을 생성합니다. 이 보안 그룹을 사용하여 EC2 인스턴스가 클러스터의 HSM과 통신하도록 할 수 있습니다. 자세한 내용은 [에 대한 클라이언트 Amazon EC2 인스턴스 보안 그룹 구성 AWS CloudHSM](configure-sg-client-instance.md) 단원을 참조하십시오.

## 사용자 승인
<a name="authorization"></a>

를 사용하면 HSM에서 수행되는 AWS CloudHSM작업에는 인증된 HSM 사용자의 자격 증명이 필요합니다. 자세한 내용은 [CloudHSM CLI용 HSM 사용자 유형](understanding-users.md) 단원을 참조하십시오.