0Pricing
AWS Security Academy · 강의

데이터 수명 주기 및 안전한 삭제

통제된 일정에 따라 오래된 데이터를 만료시키고, 보관하고, 삭제해 보세요.

데이터 수명 주기 및 안전한 삭제은(는) CoddyKit의 무료 AWS Security Academy 강의입니다. 이것은 4개 중 4번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 AWS Security Academy 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. AWS Security Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

데이터에는 수명 주기가 있습니다

데이터가 영원히 존재하도록 만들어진 것은 아닙니다. 데이터는 생성되어 활발히 사용된 다음 더 저렴한 저장소로 이동하고, 더 이상 필요하지 않으면 결국 삭제됩니다.

이 수명 주기를 관리하는 것은 보안 관행입니다. 더 이상 보관하지 않는 데이터는 침해될 수 없으며, 보존 기간을 최소화하면 위험과 비용을 모두 줄일 수 있습니다.

S3 스토리지 클래스

S3는 자주 액세스하는 Standard, Standard-IA(드문 액세스), 저렴한 아카이브 저장소를 위한 GLACIER 제품군까지, 자주 사용하는 저장소부터 거의 사용하지 않는 저장소까지 여러 계층을 제공합니다.

데이터의 사용 빈도가 줄어들 때 적절한 클래스로 이동하면 비용을 절약할 수 있지만, 아카이브된 데이터에도 활성 데이터와 동일한 암호화 및 액세스 제어가 필요합니다.

수명 주기 정책

S3 수명 주기 규칙은 전환과 삭제를 자동화합니다. 예를 들어 30일 후 객체를 Standard-IA로, 90일 후 GLACIER로 이동하고, 365일 후 만료시키는 규칙을 만들 수 있습니다.

보존을 자동화하면 누군가 정리 작업을 기억하지 않아도 데이터가 유용하거나 규정을 준수할 수 있는 기간을 넘겨 남아 있지 않게 할 수 있습니다.

{
  "Transition": { "Days": 90, "StorageClass": "GLACIER" },
  "Expiration": { "Days": 365 }
}

보존과 삭제의 균형

수명 주기는 서로 반대되는 두 힘에 의해 결정됩니다. 하나는 규정 준수를 위해 X년 동안 기록을 보관해야 하는 보존 요구 사항이고, 다른 하나는 더 이상 필요하지 않은 데이터를 삭제하는 최소화입니다.

좋은 정책은 이 둘의 균형을 맞춥니다. 규정에서 요구하는 데이터는 필요한 기간만 정확히 보관한 다음, 노출 위험을 줄이기 위해 신속하게 삭제합니다.

규정 준수를 위한 Object Lock

S3 Object Lock은 WORM(한 번 쓰고 여러 번 읽기)을 적용합니다. 따라서 보존 기간이 지나기 전에는 객체를 삭제하거나 덮어쓸 수 없습니다.

규정 준수 모드는 루트 계정조차 보호된 객체를 삭제하지 못하도록 하여 엄격한 규제 보존 규칙을 충족하고 로그가 변조되지 않도록 보호합니다.

버전 관리와 복구

S3 버전 관리는 객체의 모든 버전을 보존하므로 덮어쓰기나 삭제를 되돌릴 수 있습니다.

삭제하면 삭제 마커만 추가되고 데이터는 이전 버전을 직접 제거할 때까지 남아 있습니다. 따라서 실수로 삭제하거나 악의적으로 삭제하는 상황을 방지할 수 있지만, 실제로 삭제하려면 현재 버전이 아닌 이전 버전이 만료되도록 설정해야 합니다.

클라우드에서의 안전한 삭제

클라우드에서는 디스크를 직접 완전히 지우지 않습니다. 물리적 폐기는 AWS가 처리합니다. 사용자가 해야 할 일은 객체가 실제로 제거되었는지 확인하는 것입니다. 즉, 모든 버전과 삭제 마커를 삭제해야 합니다.

스토리지가 암호화되어 있으므로 암호화 키를 폐기하거나 키에 대한 접근 권한을 잃는 것만으로도 데이터를 복구할 수 없게 만들 수 있습니다. 이를 암호학적 삭제라고 합니다.

암호학적 삭제

데이터를 KMS 키로 암호화한 경우 해당 키를 삭제하면 데이터 사본이 어딘가에 남아 있더라도 암호문을 영구적으로 읽을 수 없게 됩니다.

이러한 암호화 파쇄는 대규모 데이터 집합을 복구할 수 없게 만드는 강력하고 빠른 방법이며, 데이터가 완전히 사라졌음을 보장해야 할 때 유용합니다.

서비스 전반의 삭제

데이터는 S3에만 저장되지 않습니다. EBS 스냅샷, RDS 백업, DynamoDB 테이블, 로그에도 데이터가 보존됩니다.

완전한 삭제 계획은 사본이 존재할 수 있는 모든 서비스를 대상으로 해야 합니다. 백업이나 복제본을 잊어버리면 침해 사고나 감사 중에 "삭제된" 데이터가 다시 나타나는 일이 흔히 발생합니다.

보안 수단으로서의 데이터 최소화

데이터 최소화는 필요한 것만 필요한 기간 동안 보관하는 것으로, 보안과 개인정보 보호의 핵심 원칙입니다.

삭제한 각 기록은 다시 침해되거나, 잘못 처리되거나, 소환될 수 없습니다. 수명 주기 자동화는 최소화를 실제 운영에 적용하므로, 누군가 정리할 것을 기억해야 하는 대신 위험을 자동으로 줄일 수 있습니다.

자동화로 관리하기

자동화를 사용하여 대규모 환경에서 수명 주기와 삭제를 적용하십시오. S3의 수명 주기 정책, 백업의 보존 설정, 그리고 모든 곳에 정책이 적용되었는지 확인하는 AWS Config 규칙을 활용할 수 있습니다.

일관되고 자동화된 거버넌스는 민감한 데이터가 계정 전반에서 의도한 수명을 넘어 조용히 쌓이지 않도록 합니다.

빠른 확인

목표와 통제 수단을 연결하십시오.

복습

보안을 위한 실천으로 데이터의 수명 주기를 관리하십시오. S3 스토리지 클래스를 사용하고 Lifecycle 규칙으로 데이터를 전환하고 만료시켜 규정 준수를 위한 보존과 데이터 최소화 사이의 균형을 맞출 수 있습니다. Object Lock은 변경할 수 없는 기록에 WORM을 적용합니다. 버전 관리는 실수로 인한 삭제를 방지하지만 실제로 제거하려면 이전 버전을 만료시켜야 합니다. 안전한 삭제란 서비스 전반에서 모든 버전과 사본을 제거하는 것이며, KMS 키 삭제를 통한 암호학적 삭제는 강력한 최후의 보호 수단입니다.

자주 묻는 질문

“데이터 수명 주기 및 안전한 삭제” 강의는 무료인가요?

네 — “데이터 수명 주기 및 안전한 삭제” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 AWS Security Academy 강의 전체를 잠금 해제할 수 있습니다. AWS Security Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

“데이터 수명 주기 및 안전한 삭제”에서 뭘 배우나요?

통제된 일정에 따라 오래된 데이터를 만료시키고, 보관하고, 삭제해 보세요. 브라우저에서 직접 실행하는 실습 코드로 AWS Security Academy을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.

AWS Security Academy을(를) 시작하는 데 경험이 필요한가요?

사전 경험은 필요하지 않습니다. CoddyKit의 AWS Security Academy은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 4번째 강의입니다.

“데이터 수명 주기 및 안전한 삭제” 강의는 얼마나 걸리나요?

대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.

이 AWS Security Academy 강의에서 코드를 작성하고 실행할 수 있나요?

네. 모든 AWS Security Academy 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.

이 강의의 모든 강의

  1. 퍼블릭 액세스 차단 및 버킷 정책
  2. 액세스 포인트 및 객체 소유권
  3. Amazon Macie로 민감한 데이터 찾기
  4. 데이터 수명 주기 및 안전한 삭제
← AWS Security Academy(으)로 돌아가기