AWS Secrets Manager에서 인프라 보안 - AWS Secrets Manager

AWS Secrets Manager에서 인프라 보안

관리형 서비스인 AWS Secrets Manager은(는) AWS 글로벌 네트워크 보안으로 보호됩니다. AWS 보안 서비스와 AWS의 인프라 보호 방법에 대한 자세한 내용은 AWS 클라우드 보안을 참조하세요. 인프라 보안에 대한 모범 사례를 사용하여 AWS 환경을 설계하려면 보안 원칙 AWS Well‐Architected Framework인프라 보호를 참조하십시오.

AWS TLS를 사용하여 게시된 API를 통한 네트워크를 이용하여 Secrets Manager에 액세스합니다. 네트워크 위치에서 Secrets Manage API를 호출할 수 있습니다. 하지만 Secrets Manager는 원본 IP 주소 기반의 제한을 포함할 수 있는 리소스 기반 액세스 정책을 지원합니다. Secrets Manager 리소스 정책을 사용하여 대한 액세스를 제어할 수도 있습니다.특정 Virtual Private Cloud(VPC) 엔드포인트 또는 특정 VPC의 암호에 대한 액세스를 제어할 수도 있습니다. 그러면 AWS 네트워크의 특정 VPC에서만 주어진 암호에 대한 네트워크 액세스가 효과적으로 분리됩니다. 자세한 내용은 AWS Secrets Manager VPC 엔드포인트 사용 섹션을 참조하세요.