Encryption
1 S3 Encryption
- Amazon S3에서는 네 가지 방법으로 객체를 암호화할 수 있습니다.
2 서버 측 암호화 (SSE)
2.1 Amazon S3 관리 키를 사용하는 서버 측 암호화 (SSE-S3)
![[Pasted image 20240802145236.png]]
- 기본적으로 활성화되어 있습니다.
- AWS가 처리하고 관리하는 키를 사용하여 S3 객체를 암호화합니다.
- 객체는 서버 측에서 AES-256 방식으로 암호화됩니다.
- 헤더 "x-amz-server-side-encryption": "AES256"을 설정해야 합니다.
- 새로운 버킷과 객체에 대해 기본적으로 활성화됩니다.
- Amazon S3는 객체를 암호화하기 위해 자체 관리 키를 사용합니다.
- 이러한 키는 주기적으로 자동으로 회전됩니다.
- 사용자가 키 관리 또는 회전에 대해 신경 쓸 필요가 없습니다.