데이터 암호화 - AWS CloudShell

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

데이터 암호화

데이터 암호화는에 저장된 저장 데이터와 AWS CloudShell 및 AWS CloudShell 서비스 엔드포인트 간에 전송되는 전송 중 데이터를 보호하는 것을 말합니다.

를 사용한 저장 시 암호화 AWS KMS

유휴 데이터 암호화는 저장된 데이터를 암호화하여 무단 액세스로부터 데이터를 보호하는 것을 의미합니다. 를 사용하면 AWS 리전당 1GB의 영구 스토리지 AWS CloudShell가 무료로 제공됩니다. 영구 스토리지는 홈 디렉터리($HOME)에 있으며 사용자만 이용할 수 있습니다. 각 쉘 세션이 종료된 후 재활용되는 임시 환경 리소스와 달리, 홈 디렉터리의 데이터는 세션 간에 유지됩니다.

에 저장된 데이터의 암호화는 AWS Key Management Service ()에서 제공하는 암호화 키를 사용하여 구현 AWS CloudShell 됩니다AWS KMS. 이는 AWS CloudShell 환경에 저장된 고객 데이터를 암호화하는 데 사용되는 AWS KMS keys암호화 키인 생성 및 제어를 위한 관리형 AWS 서비스입니다.는 고객을 대신하여 데이터를 암호화하기 위한 암호화 키를 AWS CloudShell 생성하고 관리합니다.

전송 중 암호화

전송 중 데이터 암호화는 데이터가 통신 엔드포인트 간을 이동하는 동안 데이터를 가로채기에서 보호하는 것을 의미합니다.

기본적으로 클라이언트의 웹 브라우저 컴퓨터와 클라우드 기반 간의 모든 데이터 통신 AWS CloudShell 은 HTTPS/TLS 연결을 통해 모든 것을 전송하여 암호화됩니다.

통신에 HTTPS/TLS 사용을 활성화하기 위해 어떤 조치도 필요하지 않습니다.