

이 가이드는 2025년 3월 13일에 릴리스된 새로운 AWS Wickr 관리 콘솔을 문서화합니다. AWS Wickr 관리 콘솔의 클래식 버전에 대한 설명서는 [Classic 관리 안내서](https://docs.aws.amazon.com/wickr/latest/adminguide-classic/what-is-wickr.html)를 참조하세요.

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

# 모범 사례
<a name="best-practices"></a>

## 보존 기간 구성
<a name="retention-period"></a>
+ **규정 준수 요구 사항**: 규제 요구 사항에 따라 보존 기간 설정(예: 90일, 7년)
+ **스토리지 비용**: 보존 기간이 길어지면 S3 스토리지 비용이 증가합니다.
+ **수명 주기 정책**: 이전 데이터를 더 저렴한 스토리지 클래스로 전환하도록 S3 수명 주기 정책 구성(S3 Glacier)

## 스토리지 관리
<a name="storage-management"></a>
+ **버킷 크기 모니터링**: 버킷 크기 임계값에 대한 CloudWatch 경보 설정
+ **버전 관리 활성화**: 실수로 인한 삭제로부터 보호
+ **리전 간 복제**: 재해 복구를 위해 다른 리전에 복제
+ **암호화**: S3 버킷 암호화가 활성화되어 있는지 확인합니다(KMS로 자동).

## 액세스 관리
<a name="access-control"></a>
+ **최소 권한**: 규정 준수 책임자 및 권한 있는 직원에게만 S3 버킷 액세스 권한 부여
+ **MFA 삭제**: S3 버킷에서 MFA 삭제를 활성화하여 무단 데이터 삭제 방지
+ **버킷 정책**: 버킷 정책을 사용하여 IP 주소 또는 VPC 엔드포인트별 액세스 제한
+ **감사 액세스**: S3 액세스 패턴에 대한 CloudTrail 로그를 정기적으로 검토

## 감사 로깅
<a name="audit-logging"></a>
+ **CloudTrail 활성화**: CloudTrail이 모든 API 호출을 로깅하는지 확인
+ **S3 액세스 로그**: 버킷 액세스 감사를 위한 S3 서버 액세스 로깅 활성화
+ **KMS 키 사용**: CloudTrail에서 KMS 키 사용 패턴 모니터링
+ **정기 검토**: 액세스 로그 및 보존 데이터에 대한 정기 검토 수행