Amazon S3 Glacier의 인프라 보안 - Amazon S3 Glacier

이 페이지는 Vaults를 사용하는 S3 Glacier 서비스의 기존 고객과 2012년의 원본을 사용할 수 있습니다. REST API

아카이브 스토리지 솔루션을 찾고 있다면 Amazon S3의 S3 Glacier 스토리지 클래스, S3 Glacier 인스턴트 검색, S3 Glacier 플렉서블 검색 S3 Glacier Deep Archive를 사용하는 것이 좋습니다. 이러한 스토리지 옵션에 대한 자세한 내용은 Amazon S3 사용 설명서의 S3 Glacier 스토리지 클래스S3 Glacier 스토리지 클래스를 사용한 장기 데이터 스토리지를 참조하십시오. 이러한 스토리지 클래스는 Amazon S3를 사용하며API, 모든 지역에서 사용할 수 있으며, Amazon S3 콘솔 내에서 관리할 수 있습니다. 스토리지 비용 분석, 스토리지 렌즈, 고급 선택적 암호화 기능 등과 같은 기능을 제공합니다.

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

Amazon S3 Glacier의 인프라 보안

관리형 서비스인 Amazon S3 Glacier(S3 Glacier)는 Amazon Web Services: 보안 프로세스의 개요에 설명된 AWS 글로벌 네트워크 보안 절차로 보호됩니다.

네트워크를 통한 Amazon S3 Glacier 액세스는 AWS에서 게시한 API를 통해 이루어집니다. 클라이언트가 전송 계층 보안(TLS) 1.2를 지원해야 합니다. TLS 1.3 이상을 권장합니다. 클라이언트는 DHE(Ephemeral Diffie-Hellman) 또는 ECDHE(Elliptic Curve Diffie-Hellman Ephemeral)와 같은 PFS(전달 완전 보안)가 포함된 암호 제품군도 지원해야 합니다. Java 7 이상의 최신 시스템은 대부분 이러한 모드를 지원합니다. 또한 반드시 액세스 키 ID와 IAM 보안 주체와 관련된 비밀 액세스 키를 사용하여 요청에 서명하거나 AWS Security Token Service(AWS STS)을 사용하여 요청에 서명할 수 있는 임시 보안 인증 정보를 생성하여야 합니다.

VPC 엔드포인트

Virtual Private Cloud(VPC) 엔드포인트를 사용하면 인터넷 게이트웨이, NAT 장치, VPN 연결 또는 AWS Direct Connect 연결 요청 없이 지원되는 AWS 서비스 및 AWS PrivateLink로 구동되는 VPC 엔드포인트 서비스에 VPC를 비공개로 연결할 수 있습니다. S3 Glacier는 VPC 엔드포인트를 직접 지원하지는 않지만 Amazon S3로 통합된 스토리지 계층으로 S3 Glacier에 액세스하는 경우 Although S3 VPC 엔드포인트를 활용할 수 있습니다.

Amazon S3 수명 주기 구성 및 S3 Glacier 스토리지 클래스로의 객체 전환에 대한 자세한 내용은 Amazon Simple Storage Service 사용 설명서의 객체 수명 주기 관리객체 전환을 참조하세요. VPC 엔드포인트에 대한 자세한 내용은 Amazon VPC 사용 설명서의 VPC 엔드포인트를 참조하세요.