아마존 S3
Amazon S3란 무엇입니까?
Amazon Simple Storage Service(S3) 는 Amazon Web Services(AWS) 서비스 에서 제공하는 클라우드 스토리지 플랫폼입니다. 맞춤형 웹 인터페이스를 사용하여 클라이언트에게 클라우드 스토리지에 대한 액세스를 제공하기 위해 2006년 에 출시되었습니다. Amazon S3는 전 세계 전자 상거래 비즈니스와 동일한 스토리지 아키텍처를 갖추고 있으며 웹 애플리케이션, 데이터 아카이브, 데이터 복구, 복구 계획, 분석, 하이브리드 클라우드 스토리지 등을 포함하여 거의 모든 종류의 항목을 저장하는 데 사용할 수 있습니다. .
블록체인 기술을 사용하면 개발자는 신뢰할 수 있는 중앙 기관 없이도 수많은 당사자가 거래를 수행할 수 있는 앱을 만들 수 있습니다. 블록체인 플랫폼을 만들려면 안정적인 인프라가 필요합니다. 민감한 블록체인 데이터를 보호하고 저장하는 데 중요한 역할을 하는 Amazon S3와 함께 Amazon Managed Blockchain이 등장하는 곳입니다.
암호화 기능과 액세스 관리 도구를 통해 사용자는 Amazon S3에 데이터를 저장하고 원치 않는 액세스로부터 데이터를 보호할 수 있습니다. S3 블록 퍼블릭 액세스 는 사용자가 버킷 또는 계정 수준에서 모든 객체에 대한 퍼블릭 액세스를 제한할 수 있는 간단한 스토리지 솔루션입니다. S3는 또한 PCI-DSS, HIPAA/HITECH, FedRAMP, EU 데이터 보호 지침 및 FISMA와 같은 법적 절차 및 규제 의무를 준수합니다. 또한 플랫폼은 사용자의 S3 리소스에 대한 액세스 요청을 추적하기 위한 다양한 감사 옵션을 제공합니다.
Amazon S3 사용자는 기본적으로 자신이 생성하는 S3 리소스에만 액세스할 수 있으므로 S3 버킷의 데이터를 보호하는 데 도움이 됩니다. 다음 액세스 제어 도구 중 하나 또는 조합을 사용하여 사용자는 자신의 데이터에 대한 액세스를 다른 사람에게 제공할 수 있습니다. 이러한 도구 중 일부는 다음과 같습니다.
- 사용자 데이터베이스를 구축하고 액세스를 관리하는 데 사용되는 AWS Identity and Access Management(IAM)
- ACL(액세스 제어 목록)은 인증된 사용자가 특정 항목을 사용할 수 있도록 하는 데 사용됩니다.
- 버킷 정책은 단일 S3 버킷의 모든 객체에 대한 권한을 설정하는 데 사용됩니다.
데이터 업로드의 경우 Amazon S3는 서버 측 암호화 와 클라이언트 측 암호화를 모두 제공합니다. Amazon S3에는 구성 가능한 보안 설정이 있으므로 승인되지 않은 사용자는 다른 사람의 데이터에 액세스할 수 없습니다. 사용자는 VPC 엔드포인트를 사용하여 Amazon Virtual Private Cloud에서 S3 리소스를 연결할 수 있습니다. 또한 S3 인벤토리를 사용하여 S3 객체의 암호화 상태를 확인할 수도 있습니다.