S3 암호화 4가지 방법

2024. 3. 19. 14:39·☁️Cloud/AWS
728x90
SMALL

아래의 4 가지 방법을 이용해서 S3 버킷에 있는 객체들을 암호화할 수 있다.

 

1. 서버 측 암호화 (SSE / Server-Side Encryption)

  • 1) SSE-S3 (SSE with amazon s3 managed keys)
    • s3 내 관리 키 이용 서버 측 암호화
      • AWS 가 처리, 관리
      • AWS 가 키 소유
      • 사용자는 키 소유 불가
      • AES-256 <- header
    • 버킷과 객체에 대해 기본값으로서 활성화
      • 사용자는 올바른 헤더를 써서 파일을 업로드
      • S3 는 S3 가 보유한 키와 그 객체를 짝지어준다
      • 그런 다음 키와 객체를 혼합하여 암호화

 

 

  • 2) SSE KMS (Key Management Service)
    • KMS 키를 이용하여 암호화 키 관리
    • S3 서비스가 보유한 키에 의존하지 않음
    • 사용자가 Key 를 관리
    • 누군가 KMS 에서 키 사용할 때, CloudTrail 에 Log 가 뜸
      • "x-amz-server-side-encryption":"aws:kms"

 

  • 3) SSE C (Customer-Provided Keys)
    • 고객이 제공한 키를 사용
    • S3 는 암호화 키를 저장하지 않음
      • 사용 후에는 폐기됨

 

2. 클라이언트 측 암호화 (Client-Side Encryption)

  • Client 가 직접 데이터를 암호화한 다음에 Amazon S3 에 전송한다는 개념
  • 데이터 복호화는 S3 외부의 CLient 측에서 이루어짐
  • 클라이언트가 키와 암호화 사이클을 스스로 한다

 

 

 

 

LIST

'☁️Cloud > AWS' 카테고리의 다른 글

AWS CloudFront  (0) 2024.03.20
S3 CORS 개념  (0) 2024.03.19
S3 Batch Operation  (0) 2024.03.19
RDS 란?  (0) 2024.03.18
Cross-Zone Load Balancing 이란?  (0) 2024.03.15
'☁️Cloud/AWS' 카테고리의 다른 글
  • AWS CloudFront
  • S3 CORS 개념
  • S3 Batch Operation
  • RDS 란?
terranbin
terranbin
Studying Computer Science
  • terranbin
    Engineer
    terranbin
  • 전체
    오늘
    어제
    • 분류 전체보기 (129)
      • ☁️Cloud (42)
        • AWS (38)
        • MS Azure (4)
      • 🐳 Infra (1)
        • System (12)
        • DRBD (3)
      • 🔌Network (8)
      • 🔹Storage (8)
      • 🔹Kubernetes (15)
      • 🔹 DevOps (8)
      • 🔹Study (4)
      • 🔹Install (6)
      • 🔹ETC (2)
      • 🔹PostMan (6)
      • 🔹Openstack (3)
      • 🔹RcloneView (6)
      • 🔹Test (0)
      • 🔹Debug (2)
      • 🔹DBMS (2)
  • 블로그 메뉴

    • 홈
  • 링크

    • sungbin
    • Github
  • 공지사항

  • 인기 글

  • 태그

    terraform
    postman
    설치
    Google Drive
    centos7
    SAA
    aws dlt
    distributed load testing
    S3
    EBS
    rocky8
    rocky9
    kubectl
    ceph
    rcloneview
    OpenStack
    kubernetes
    AWS
    EC2
    network
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.3
terranbin
S3 암호화 4가지 방법
상단으로

티스토리툴바