AWS S3 보안

객체 암호화

4가지 방법이 있다

SSE(서버사이드 암호화)

클라이언트 암호화

어느 것이 어떤 상황에 해당하는지 이해해야한다

S3 SSE-S3

SSE-KMS

SSE-KMS의 제한사항

SSE-C

클라이언트 측 암호화

AWS 전송 중 암호화 (SSL/TLS)

실습 참고

암호화는 객체의 특정 버전 ID에 적용된다

클라이언트 사이드 암호화는 S3 콘솔에서 실제 암호화되었는지 확인할 수 없다

기본 암호화 vs 버킷 정책간 차이점

기본 암호화 → 내장 암호화 방식, 버킷 안에서만 암호화가 유효

버킷 정책 → 버킷에 대해 액세스 및 권한을 제어하는 데 사용

S3 CORS Cross-Origin Resourse Sharing (CORS)

Amazon S3에서 CORS - 시험에 자주 나오는 유형

첫 HTML을 반환한 웹사이트가 Origin이 되고 이미지를 주는 버킷이 Host가 된다

그러니까 다른 오리진에 대한 요청을 받는 쪽이 Host이다 헷갈리는거 주의

Host가 되는 S3 버킷에도 CORS 헤더를 잘 설정해놔야 다른 오리진에서 S3 버킷에 있는 이미지, 파일을 요청할 수 있게 해준다

CORS 실습

S3 버킷 객체를 get하는 요청을 퍼블릭으로 만듬


S3 MFA Delete - 추가 보호 기능

S3 Access Logs

엑세스로그 주의사항

S3 - 사전 서명된 URL (Pre-Signed URLs)

S3 Glacier Vault Lock(볼트 잠금)

S3 Object Lock - 두 가지 보존 모드의 차이점 중요

S3 Access Points

S3 Object Lambda