KMS key Amazon의 데이터 암호화 옵션 EventBridge - 아마존 EventBridge

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

KMS key Amazon의 데이터 암호화 옵션 EventBridge

EventBridge AWS 소유 키 를 사용하여 이벤트 버스에 저장된 AWS 서비스 이벤트를 암호화합니다.

각 이벤트 버스에 대해 해당 버스에 저장된 커스텀 및 파트너 이벤트를 암호화하는 데 사용할 유형을 선택할 수 있습니다. KMS key EventBridge

  • AWS 소유 키

    기본적으로, 무단 액세스로부터 데이터를 보호하는 데 도움이 되는 256비트 고급 암호화 표준 (AES-256) 을 AWS 소유 키사용하여 데이터를 EventBridge 암호화합니다.

    데이터 사용을 AWS 소유 키보거나, 관리하거나, 사용하거나 감사할 수 없습니다. 하지만 데이터를 암호화하는 키를 보호하기 위해 어떤 작업을 수행하거나 어떤 프로그램을 변경할 필요가 없습니다.

    일반적으로 리소스를 보호하는 암호화 키를 감사하거나 제어해야 하는 경우가 아니라면 이 방법을 AWS 소유 키 사용하는 것이 좋습니다. AWS 소유 키 완전히 무료이며 (월 사용료 또는 사용료 없음) 계정 AWS KMS 할당량에 포함되지 않습니다. 키 또는 키 정책을 만들거나 유지하지 않아도 됩니다.

    자세한 내용은 AWS Key Management Service 개발자 안내서AWS 소유 키를 참조하십시오.

  • 고객 관리형 키

    EventBridge 직접 만들고, 소유하고, 관리하는 고객 관리형 키 대칭을 사용할 수 있습니다. 이 유형을 완전히 제어할 수 있으므로 다음과 같은 작업을 수행할 수 있습니다. KMS key

    • 키 정책 수립 및 유지

    • IAM정책 및 보조금 수립 및 유지

    • 키 정책 활성화 및 비활성화

    • 키 암호화 자료 교체

    • 태그 추가

    • 키 별칭 생성

    • 삭제를 위한 스케줄 키

    자세한 내용은 AWS Key Management Service 개발자 안내서고객 관리형 키을 참조하세요.

    EventBridge 다중 지역 키 및 키의 교차 계정 액세스를 지원합니다.

    고객 관리형 키 월 사용료가 발생합니다. 자세한 내용은 개발자 AWS Key Management Service 안내서의 가격할당량을 참조하십시오.AWS Key Management Service

    참고

    EventBridge 를 사용하여 암호화된 이벤트 버스에서 다음 기능을 지원하지 않습니다. 고객 관리형 키

    자세한 내용은 이벤트 암호화 단원을 참조하세요.