AWS Storage Gateway - Amazon Web Services에서 HIPAA 보안 및 규정 준수를 위한 설계

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

AWS Storage Gateway

AWS Storage Gateway 고객의 온 프레미스 애플리케이션이 AWS 클라우드 스토리지를 원활하게 사용할 수 있도록 지원하는 하이브리드 스토리지 서비스입니다. 게이트웨이는 개방형 표준 스토리지 프로토콜을 사용하여 기존 스토리지 애플리케이션과 워크플로를 AWS 클라우드 스토리지 서비스에 연결하여 프로세스 중단을 최소화합니다.

파일 게이트웨이

파일 게이트웨이는 Amazon S3에 대한 AWS Storage Gateway 파일 인터페이스를 지원하고 현재 블록 기반 볼륨 및 VTL 스토리지에 추가하는 유형입니다. 파일 게이트웨이는 HTTPS를 사용하여 S3와 통신하고, 기본적으로 SSE-S3 또는 키가 저장된 클라이언트 측 암호화를 사용하여 S3에 있는 동안 암호화된 모든 객체를 저장합니다. AWS KMS파일 이름과 같은 파일 메타데이터는 암호화되지 않은 상태로 유지되며 PHI를 포함하지 않아야 합니다.

볼륨 게이트웨이

볼륨 게이트웨이는 고객이 온프레미스 애플리케이션 서버에서 인터넷 소형 컴퓨터 시스템 인터페이스 (iSCSI) 디바이스로 마운트할 수 있는 클라우드 기반 스토리지 볼륨을 제공합니다. 고객은 내부 규정 준수 및 규제 요구 사항에 따라 로컬 디스크를 볼륨 게이트웨이 VM에 업로드 버퍼 및 캐시로 연결해야 합니다. PHI의 경우 이러한 디스크가 저장 시 암호화를 제공할 수 있어야 하는 것이 좋습니다. 볼륨 게이트웨이 VM과 AWS 간의 통신은 TLS 1.2를 사용하여 암호화되어 전송 중인 PHI를 보호합니다.

Tape Gateway

테이프 게이트웨이는 온프레미스에서 실행되는 타사 백업 애플리케이션에 VTL (가상 테이프 라이브러리) 인터페이스를 제공합니다. 고객은 테이프 백업 작업을 설정할 때 타사 백업 애플리케이션 내에서 PHI 암호화를 활성화해야 합니다. 테이프 게이트웨이 VM과 AWS 간의 통신은 TLS 1.2를 사용하여 암호화되어 전송 중인 PHI를 보호합니다. PHI와 함께 Storage Gateway 구성을 사용하는 고객은 전체 로깅을 활성화해야 합니다. 자세한 내용은 AWS Storage Gateway이란 무엇인가요?를 참조하세요.