brunch

287. S3에 민감한 데이터를 관리법

by Master Seo

<1> 요청사항

S3에 민감한 데이터를 보관한다.

CMK를 사용한다.

업자들에게 공유된다.

Cross-account에서 액세스 해야 한다.

가장 효율적인 방법은?



<2> 조치법

1.KMS를 사용해 관리 키 접근 권한을 부여한다.

2.프로그램 방식으로 만들어라.

3.관리 업자 접근 권한을 취소하라.



<3> 확인법

https://docs.aws.amazon.com/ko_kr/kms/latest/developerguide/overview.html


감사합니다.

keyword
매거진의 이전글286.GuardDuty 알람 줄이는 법