Amazon RDS 보안
Amazon RDS의 보안 기능에 대해 자세히 알아보기
Amazon RDS는 Amazon Aurora PostgreSQL 호환 에디션, Amazon Aurora MySQL 호환 에디션, RDS for PostgreSQL, RDS for MySQL, RDS for MariaDB, RDS for SQL Server, RDS for Oracle, RDS for Db2와 같이 선택할 수 있는 8개의 친숙한 데이터베이스 엔진을 제공하는 관리형 관계형 데이터베이스 서비스입니다.
Amazon RDS와 Amazon Aurora는 데이터를 안전하게 저장하고 액세스할 수 있도록 보장하는 일련의 기능을 제공합니다. 네트워크 수준 격리를 위해 Amazon Virtual Private Cloud(VPC)에서 데이터베이스를 실행합니다. 보안 그룹을 사용하여 데이터베이스에 연결할 수 있는 IP 주소 또는 Amazon EC2 인스턴스를 제어합니다. 이 내장된 방화벽은 사용자가 지정한 규칙을 통하지 않는 한 데이터베이스 액세스를 차단합니다.
AWS Identity and Access Management(IAM) 정책을 사용하여 Amazon RDS 리소스를 관리할 수 있는 사용자를 결정하는 권한을 할당합니다. 데이터베이스가 로컬 네트워크에 있는 경우와 마찬가지로 데이터베이스 엔진의 보안 기능을 사용하여 데이터베이스에 로그인할 수 있는 사용자를 제어합니다. 또한 연동 액세스를 지원하기 위해 데이터베이스 사용자를 IAM 역할에 매핑할 수도 있습니다.
SSL/TLS(Secure Socket Layer/Transport Layer Security) 연결을 사용하여 전송 중인 데이터를 암호화합니다. Amazon Key Management Service(KMS)를 사용하여 데이터베이스 스토리지와 저장 중인 백업을 암호화합니다. 데이터베이스 활동을 모니터링하고 데이터베이스 활동 스트림을 사용하여 파트너 데이터베이스 보안 애플리케이션과 통합합니다.