Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | ||
6 | 7 | 8 | 9 | 10 | 11 | 12 |
13 | 14 | 15 | 16 | 17 | 18 | 19 |
20 | 21 | 22 | 23 | 24 | 25 | 26 |
27 | 28 | 29 | 30 |
Tags
- SAA-C03
- aws iam
- vmware
- EC2 인스턴스
- KUBECTL
- DNS
- GNS3
- AWS 자격증
- NAT
- IAM
- ALB
- AWS
- aws cloud
- vyos
- aws cloud shcool 8
- Ebs
- linux
- Firewall
- aws saa
- load balancer
- Troubleshooting
- 네트워크
- aws SAA-c03
- docker
- EC2
- tftp
- Kubernetes
- FTP
- ELB
- aws cloud school
Archives
- Today
- Total
나의 공부기록
[AWS] 25. EBS Encryption(암호화) 본문
🔐EBS Encryption(암호화)
EBS 암호화 시, 제공되는 보안 요소
- 볼륨 내 저장 데이터(정지 상태의 데이터, Data at rest)는 암호화
- EC2 인스턴스와 EBS 볼륨 간 전송 중인 데이터(in-flight)도 암호화
- 스냅샷도 자동 암호화
- 암호화된 스냅샷으로부터 생산되는 모든 볼륨도 자동으로 암호화
- 암호화 및 복호화는 자동으로 처리됨(사용자는 따로 설정할 필요 없음)
- 지연(Latency)은 거의 없음
- 사용되는 암호화 키는 AWS KMS의 AES-256 키를 사용
- 암호화되지 않은 스냅샷도 복사(copy)하여 암호화 가능
- 암호화된 볼륨의 스냅샷은 자동으로 암호화됨
기존 볼륨 암호화 절차(Encryption of existing unencrypted EBS volume)
📸EBS 스냅샷 생성 ➡️ 스냅샷 복사&암호화 적용 ➡️ 암호화된 스냅샷으로부터 새 EBS 볼륨 생성 ➡️ 암호화된 볼륨을 EC2 인스턴스에 연결
EBS Encryption(암호화) 실습
암호화❌ 볼륨 ➡️ 암호화❌ 스냅샷 생성
1. EBS 암호화하지 않은 볼륨 생성
- 암호화 체크 해제
2. 스냅샷 생성
- 암호화되지 않은 볼륨의 스냅샷은 암호화되지 않음
스냅샷 복사 & 암호화 적용
1. 스냅샷 복사 - 암호화 적용
- 암호화 선택 & KMS키 적용
2. 암호화 적용된 스냅샷 확인 가능
암호화된 스냅샷 ➡️ 볼륨 생성
1. 스냅샷 ➡️ 볼륨 생성
- 스냅샷이 암호화되어 있어서 볼륨도 자동으로 암호화됨
암호화❌ 스냅샷 ➡️ 볼륨 암호화
'자격증 > AWS' 카테고리의 다른 글
[AWS] 26. EFS(Elastic File System) - Elastic, Provisioned, Burst 유형 (0) | 2025.04.07 |
---|---|
[AWS] 20. EBS(Elastic Block Store) (0) | 2025.04.07 |
[AWS] 24. EBS Multi-Attach(다중연결) - io1/io2 전용 (0) | 2025.04.07 |
[AWS] 23. EC2 Instance Store & EBS 볼륨 유형 (0) | 2025.04.07 |
[AWS] 22. AMI(Amazon Machine Image) (0) | 2025.04.07 |