이 가이드는 2025년 3월 13일에 릴리스된 새로운 AWS Wickr 관리 콘솔을 문서화합니다. AWS Wickr 관리 콘솔의 클래식 버전에 대한 설명서는 Classic 관리 안내서를 참조하세요.
기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
모범 사례
보존 기간 구성
-
규정 준수 요구 사항: 규제 요구 사항에 따라 보존 기간 설정(예: 90일, 7년)
-
스토리지 비용: 보존 기간이 길어지면 S3 스토리지 비용이 증가합니다.
-
수명 주기 정책: 이전 데이터를 더 저렴한 스토리지 클래스로 전환하도록 S3 수명 주기 정책 구성(S3 Glacier)
스토리지 관리
-
버킷 크기 모니터링: 버킷 크기 임계값에 대한 CloudWatch 경보 설정
-
버전 관리 활성화: 실수로 인한 삭제로부터 보호
-
리전 간 복제: 재해 복구를 위해 다른 리전에 복제
-
암호화: S3 버킷 암호화가 활성화되어 있는지 확인합니다(KMS로 자동).
액세스 관리
-
최소 권한: 규정 준수 책임자 및 권한 있는 직원에게만 S3 버킷 액세스 권한 부여
-
MFA 삭제: S3 버킷에서 MFA 삭제를 활성화하여 무단 데이터 삭제 방지
-
버킷 정책: 버킷 정책을 사용하여 IP 주소 또는 VPC 엔드포인트별 액세스 제한
-
감사 액세스: S3 액세스 패턴에 대한 CloudTrail 로그를 정기적으로 검토
감사 로깅
-
CloudTrail 활성화: CloudTrail이 모든 API 호출을 로깅하는지 확인
-
S3 액세스 로그: 버킷 액세스 감사를 위한 S3 서버 액세스 로깅 활성화
-
KMS 키 사용: CloudTrail에서 KMS 키 사용 패턴 모니터링
-
정기 검토: 액세스 로그 및 보존 데이터에 대한 정기 검토 수행