AWS 서비스와 함께 AWS KMS 암호화 사용 - AWS Key Management Service

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

AWS 서비스와 함께 AWS KMS 암호화 사용

AWS Key Management Service를 사용하면 다른 AWS 서비스의 데이터를 보호하기 위한 암호화 키를 제공할 수 있습니다. AWS 서비스와 함께 AWS KMS 암호화를 사용한다는 것은 저장 중이거나 전송 중인 데이터를 암호화하고 복호화하기 위해 AWS KMS 다른 AWS 서비스와 통합하는 프로세스를 의미합니다. 개발자, 시스템 관리자 및 보안 전문가는 AWS 서비스를 통해 저장되거나 전송되는 민감한 데이터를 보호하거나 규정 준수 요구 사항을 충족하거나 암호화 모범 사례를 구현하기 위해 이 주제에 관심을 가질 수 있습니다. 일반적인 사용 사례에는 Amazon EBS 볼륨, Amazon S3 버킷 및 Amazon RDS 데이터베이스 암호화가 포함됩니다. 다음 섹션에서는 특정 AWS 서비스에 대한 AWS KMS 암호화 키를 구성하고 관리하면서 AWS 환경 전체에서 데이터 기밀성과 무결성을 보장하는 단계를 다룹니다. AWS KMS와 통합된 AWS 서비스의 전체 목록은 AWS 서비스 통합을 참조하세요.

다음 주제에서는 지원하는 KMS 키, 데이터 키를 관리하는 방법, 필요한 권한, 계정에서 각 서비스의 KMS 키 사용을 추적하는 방법 등을 포함하여 특정 서비스에서 AWS KMS를 사용하는 방법을 자세히 설명합니다.

중요

AWS KMS와 통합되는 AWS 서비스는 대칭 암호화 KMS 키만을 사용하여 데이터를 암호화합니다. 이러한 서비스는 비대칭 KMS 키를 사용한 암호화를 지원하지 않습니다. KMS 키가 대칭 또는 비대칭인지 여부를 확인하는 방법은 다양한 키 유형 식별 섹션을 참조하세요.