AWS Elemental MediaStore의 데이터 보호 - AWS Elemental MediaStore

문서의 영문과 번역 사이에 충돌이 있는 경우에는 영문 버전을 따릅니다. 번역 버전은 기계 번역을 사용하여 제공합니다.

AWS Elemental MediaStore의 데이터 보호

AWS Elemental MediaStore 서비스는 AWS 공동 책임 모델을 준수하며, 이 모델에는 데이터 보호 관련 규정 및 지침이 포함되어 있습니다. AWS는 모든 AWS 서비스를 실행하는 글로벌 인프라를 보호할 책임이 있습니다. AWS는 고객 콘텐츠 및 개인 데이터의 처리를 위한 보안 구성 제어 등 이 인프라에서 호스팅하는 데이터에 대한 제어권을 보유합니다. 데이터 제어자 또는 데이터 처리자의 역할을 담당하는 AWS 고객과 APN 파트너는 AWS 클라우드에 올린 모든 개인 데이터에 대해 책임을 집니다.

MediaStore 산업 표준 AES-256 알고리즘을 사용하여 저장 시 컨테이너 및 객체를 암호화합니다.

데이터 보호를 위해 AWS 계정 자격 증명을 보호하고 AWS Identity and Access Management (IAM)을 사용하여 개별 사용자 계정을 설정하여 각 사용자에게 직무를 수행하는 데 필요한 권한만 부여하는 것이 좋습니다. 또한 다음과 같은 방법으로 데이터를 보호하는 것이 좋습니다.

  • 컨테이너 정책을 만들어 해당 컨테이너의 모든 폴더 및 개체에 대한 액세스 권한을 제어합니다. 자세한 정보는 AWS Elemental MediaStore의 컨테이너 정책 단원을 참조하십시오.

  • 교차 원산지 액세스를 허용하기 위해 교차 기원 공유(CORS) 정책을 생성합니다. MediaStore 자원. CORS를 사용하면 한 도메인에서 로드된 클라이언트 웹 애플리케이션이 다른 도메인에 있는 리소스와 상호 작용하도록 허용할 수 있습니다. 자세한 정보는 AWS Elemental MediaStore의 CORS(Cross-Origin Resource Sharing) 정책 단원을 참조하십시오.

  • 각 계정마다 멀티 팩터 인증(MFA)을 사용합니다.

  • SSL/TLS를 사용하여 AWS 리소스와 통신합니다.

  • AWS CloudTrail로 API 및 사용자 활동 로깅을 설정합니다.

  • AWS 암호화 솔루션을 AWS 서비스 내의 모든 기본 보안 컨트롤과 함께 사용합니다.

  • Amazon S3에 저장된 개인 데이터를 검색하고 보호하는 데 도움이 되는 Amazon Macie와 같은 고급 관리형 보안 서비스를 사용합니다.

이름 필드와 같은 자유 형식 필드에 고객 계정 번호와 같은 중요 식별 정보를 입력하지 마십시오. 여기에는 콘솔, API, AWS CLI 또는 AWS SDK를 사용하여 MediaStore 또는 AWS 서비스를 처리하는 경우가 포함됩니다. MediaStore 또는 기타 서비스에 입력하는 모든 데이터를 선택하여 진단 로그에 포함시킬 수 있습니다. 외부 서버에 URL을 제공할 때 해당 서버에 대한 요청을 검증하기 위해 자격 증명 정보를 URL에 포함시키지 마십시오.

데이터 보호에 대한 자세한 내용은 AWS 공유 책임 모델 및 GDPR 블로그 게시물 AWS 보안 블로그.