1. AWS CloudHSM 이란?
AWS CloudHSM 서비스는 AWS 클라우드 내에서 전용 HSM(Hardware Security Module) 인스턴스를 사용함으로써 데이터 보안에 대한 기업, 계약 및 규제 준수 요구 사항을 충족하는 데 도움이 됩니다.
AWS와 AWS Marketplace 파트너는 AWS 플랫폼의 중요한 데이터를 보호하기 위한 다양한 솔루션을 제공하지만, 암호화 키 관리에 대한 계약 또는 규제 요건이 적용되는 일부 애플리케이션과 데이터의 경우 추가 보호가 필요할 수 있습니다.
CloudHSM은 기존의 데이터 보호 솔루션을 보완합니다. 이를 통해 사용자는 안전한 키 관리를 위한 정부 표준에 따라 설계되고 검증된 HSM 내에서 암호화 키를 보호할 수 있습니다.
CloudHSM을 사용하면 데이터 암호화에 사용되는 암호화 키를 사용자만 액세스할 수 있는 방법으로 안전하게 생성, 보관 및 관리할 수 있습니다.
2. HSM(하드웨어 보안 모듈)이란 무엇입니까?
HSM(하드웨어 보안 모듈)은 변조 방지 하드웨어 디바이스 내에서 안전한 키 스토리지와 암호화 작업을 제공합니다. HSM은 암호화 키 자료를 안전하게 저장하고 해당 키 자료를 하드웨어의 암호화 경계 외부에 노출하지 않고 사용하도록 설계되었습니다.
3. CloudHSM으로 할 수 있는 작업은 무엇입니까?
CloudHSM 서비스를 사용하여 데이터베이스 암호화, 디지털 권한 관리(DRM), 공개 키 인프라(PKI), 인증 및 권한 부여, 문서 서명, 트랜잭션 처리 등과 같은 다양한 사용 사례와 애플리케이션을 지원할 수 있습니다.
4. 참고 링크
https://aws.amazon.com/ko/cloudhsm/faqs/
'클라우드 > AWS' 카테고리의 다른 글
[AWS] IAM IamPass Role 에 대한 간단한 정리 (0) | 2024.03.08 |
---|---|
[AWS 공지] 24.02.22 Amazon RDS for PostgreSQL, 마이너 버전 16.2, 15.6, 14.11, 13.14 및 12.18 지원 (0) | 2024.03.05 |
[IAM] IAM 계정에서 Access key 생성방법 (0) | 2024.01.25 |
[AWS Glue] Glue connection 에 대하여 (0) | 2023.12.22 |
[AWS Glue] Glue 서비스 외부에서 파라미터 추가하는 법 (0) | 2023.12.21 |