Amazon S3에 대한 규정 준수 확인 - Amazon S3 Glacier

이 페이지는 Vaults와 2012RESTAPI년의 원본을 사용하는 S3 Glacier 서비스의 기존 고객만 사용할 수 있습니다.

아카이브 스토리지 솔루션을 찾고 있다면 Amazon S3, S3 Glacier Instant Retrieval , S33 S3 Glacier Flexible Retrieval 및 S3 Glacier Deep Archive 의 S3 Glacier 스토리지 클래스를 사용하는 것이 좋습니다. Amazon S3 이러한 스토리지 옵션에 대한 자세한 내용은 Amazon S3 사용 설명서의 S3 Glacier 스토리지 클래스 S3 Glacier 스토리지 클래스를 사용하는 장기 데이터 스토리지를 참조하세요. Amazon S3 이러한 스토리지 클래스는 Amazon S3 를 사용하며API, 모든 리전에서 사용할 수 있고, Amazon S3 콘솔 내에서 관리할 수 있습니다. 스토리지 비용 분석, 스토리지 렌즈, 고급 선택적 암호화 기능 등과 같은 기능을 제공합니다.

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

Amazon S3에 대한 규정 준수 확인

서드 파티 감사자는 Amazon S3 Glacier(S3 Glacier)의 보안 및 규정 준수를 복수의 AWS 규정 준수 프로그램의 일환으로 평가하며, 여기에는 다음 내용이 포함됩니다.

  • SOC(시스템 및 조직 제어)

  • PCI DSS(지불 카드 산업 데이터 보안 표준)

  • 연방정부의 위험 및 인증 관리 프로그램(FedRAMP)

  • HIPAA(미국 건강 보험 양도 및 책임에 관한 법)

AWS는 규정 준수 프로그램 제공 범위 내 AWS 서비스 페이지에서 특정 규정 준수 프로그램 범위 내 자주 업데이트되는 AWS 서비스의 목록을 제공합니다.

AWS Artifact를 사용하여 다운로드할 수 있는 서드 파티 감사 보고서가 있습니다. 자세한 내용은 AWS Artifact 사용 설명서의 AWS Artifact 리포트 다운로드를 참조하세요.

AWS 규정 준수 프로그램에 대한 자세한 내용은 AWS 규정 준수 프로그램을 참조하세요.

S3 Glacier 사용 시 귀하의 규정 준수 책임은 데이터의 민감도, 조직의 규정 준수 목표, 관련 법률과 규정에 따라 결정됩니다. S3 Glacier 사용 시 HIPAA, PCI, FedRAMP와 같은 표준의 규정을 준수해야 하는 경우 다음과 같은 AWS의 도움말 리소스를 활용하세요.

  • S3 Glacier 볼트 잠금은 각 S3 Glacier 볼트마다 볼트 잠금 정책을 사용해 규정 준수 제어 항목을 쉽게 배포하고 적용할 수 있는 기능입니다. 볼트 잠금 정책에서는 ‘write once, read many’(WORM) 같은 제어 항목을 지정하여 앞으로 편집하지 못하도록 정책을 잠글 수 있습니다. 일단 잠긴 정책은 더 이상 변경할 수 없습니다. 볼트 잠금 정책은 SEC17a-4 및 HIPAA와 같은 규제 프레임워크를 준수하는 데 도움이 됩니다.

  • 보안 및 규정 준수 빠른 시작 안내서에서는 아키텍처의 고려 사항과 보안 및 규정 준수에 중점을 둔 AWS 기본 환경을 배포하기 위한 단계에 대해 설명합니다.

  • HIPAA 보안 및 규정 준수를 위한 설계에서는 기업에서 AWS를 사용하여 HIPAA 요구 사항을 충족하는 방법을 설명합니다.

  • AWS Well-Architected Tool(AWS WA Tool)은 AWS의 모범 사례를 사용해 아키텍처를 검토 및 측정할 수 있도록 일관적인 프로세스를 제공하는 클라우드의 서비스입니다. AWS WA Tool은 워크로드의 신뢰성 및 보안, 효율성, 경제성을 높일 수 있는 권장 사항을 제공합니다.

  • AWS 규정 준수 리소스는 귀사의 산업 및 위치에 적용될 수 있는 몇몇 종류별 워크북 및 안내서를 제공합니다.

  • AWS Config으로 리소스 구성이 내부 관행, 업계 지침 및 규정을 준수하는 정도를 평가할 수 있습니다.

  • AWS Security Hub는 보안 업계 표준 및 모범 사례 준수 여부를 확인하는 데 도움이 되는 AWS 내 보안 상태에 대한 포괄적인 관점을 제공합니다.