AWS Key Management Service란 무엇입니까? - AWS Key Management Service

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

AWS Key Management Service란 무엇입니까?

AWS Key Management Service(AWS KMS() 는 쉽게 생성하고 제어할 수 있게 해주는 관리형 서비스입니다.고객 마스터 키(CMK) 는 데이터 암호화에 사용하는 암호화 키입니다.AWS KMS CMK는 하드웨어 보안 모듈 (HSM) 에 의해 보호됩니다.FIPS 140-2 암호화 모듈 유효성 검사 프로그램중국 (베이징) 및 중국 (닝샤) 리전을 제외하고.

AWS KMS는 데이터를 암호화하는 대부분의 다른 AWS 서비스와 통합됩니다. 감사, 규제 및 규정 준수 요구에 따라 AWS KMS는 CMK 사용을 기록하기 위해 AWS CloudTrail과 통합됩니다.

AWS KMS 고객 마스터 키(CMK)를 생성하고 관리할 수 있습니다.

암호화 작업에 CMK를 사용할 수 있습니다. 예제는 AWS KMS API 프로그래밍을 참조하세요.

  • 대칭 또는 비대칭 CMK를 이용해 데이터 암호화, 해독 및 재암호화

  • 비대칭 CMK를 이용해 메시지 서명 및 확인

  • 내보낼 수 있는 대칭 데이터 키 및 비대칭 데이터 키 페어 생성

  • 암호화 애플리케이션에 적합한 난수 생성

AWS KMS의 고급 기능을 사용할 수 있습니다.

AWS KMS를 사용하면 암호화하는 데이터에 대한 액세스 제어가 강화됩니다. 애플리케이션에 바로 키 관리와 암호화 기능을 사용하거나 AWS KMS와 통합된 AWS 서비스를 통해 이용할 수 있습니다. AWS용 애플리케이션을 작성하거나 AWS 서비스를 사용할 때, AWS KMS를 사용하면 고객 마스터 키를 사용하여 암호화된 데이터에 액세스할 수 있는 사용자를 제어할 수 있습니다.

AWS KMS는 과 통합됩니다.AWS CloudTrail는 사용자가 지정한 Amazon S3 버킷에 로그 파일을 전송하는 서비스입니다. CloudTrail 을 사용하면 CMK를 언제, 어떻게, 누가 사용했는지 모니터링하고 조사할 수 있습니다.

AWS KMS의 AWS 리전

이 AWS 리전 있는AWS KMS가 지원되는 경우AWS Key Management Service엔드포인트 및 할당량. 경우AWS KMS에서 지원되지 않는 기능 AWS 리전 그AWS KMS가 지원하는 경우 리전별 차이는 해당 기능에 대한 주제에서 설명합니다.

AWS KMS 요금

다른 와 마찬가지로AWS제품에 대한 계약 또는 최소 구매 요구 사항이 없습니다.AWS KMS. AWS KMS 요금에 대한 자세한 내용은 AWS Key Management Service 요금을 참조하십시오.

서비스 수준 계약

AWS Key Management Service에 의해 뒷받침서비스 수준 계약에서 서비스 가용성 정책을 정의합니다.

자세히 알아보기

AWS KMS 의AWSSDK