brunch

260. CMK 순환법은?

by Master Seo

<1> 요청사항

Customer master key(CMK)를 가지고 있다.

모든 암호화 키는 매년 순환되어야 한다.

어떤 정책을 사용할수 있는가?



<2> 조치법

새 CMK를 만든다.

새로 import한다.

새 키를 별명으로 해서 새 CMK를 만든다.



<3> 확인

https://docs.aws.amazon.com/ko_kr/kms/latest/developerguide/concepts.html


감사합니다.

keyword
매거진의 이전글259.확장성 있고 효율적인 계정 관리 방법