0Pricing
Cloud & IT Cert Prep · 강의

대칭 키, 비대칭 키 및 다중 리전 키

키 유형과 교체, 별칭 및 복제의 작동 방식을 비교해 보세요.

대칭 키, 비대칭 키 및 다중 리전 키은(는) CoddyKit의 무료 Cloud & IT Cert Prep 강의입니다. 이것은 4개 중 2번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Cloud & IT Cert Prep 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Cloud & IT Cert Prep 강의에는 총 4개의 강의가 포함되어 있습니다.

두 가지 암호화 키 계열

KMS는 대칭 키와 비대칭 키를 모두 지원합니다.

  • 대칭: 하나의 키로 암호화와 복호화를 모두 수행합니다.
  • 비대칭: 공개 키와 개인 키로 이루어진 쌍을 사용합니다.

각 유형은 서로 다른 요구 사항에 적합하며, 올바른 유형을 선택하는 것은 시험에서 자주 다뤄지는 주제입니다.

대칭 키

대칭 키는 하나의 비밀 키(AES-256)를 암호화와 복호화에 모두 사용합니다.

  • AWS에서 사용하는 기본 키 유형이며 가장 일반적입니다.
  • 거의 모든 서비스 통합(S3, EBS, RDS)에서 대칭 키를 사용합니다.

키는 KMS를 벗어나지 않으므로 양쪽 모두 키를 공유하는 대신 KMS를 호출합니다.

비대칭 키

비대칭 키에는 공유할 수 있는 공개 키와 KMS에 보관되는 개인 키가 있습니다.

암호화 및 복호화 또는 서명 및 검증을 지원합니다. AWS 외부의 주체가 공개 키로 데이터를 암호화해야 하거나 KMS에 액세스하지 않고 서명을 검증해야 할 때 사용합니다.

비대칭 키를 사용하는 경우

다음과 같은 경우 비대칭 키를 선택하십시오.

  • 호출자가 공개 키만 보유한 AWS 외부에서 데이터를 암호화해야 하는 경우
  • 진위를 입증하기 위해 디지털 서명이 필요한 경우

그 외에는 대칭 키가 더 간단하며 AWS 서비스 암호화의 기본 선택입니다.

키 사용 방식 및 사양

각 KMS 키에는 생성 시 설정되는 키 사용 방식(암호화 및 복호화 또는 서명 및 검증)과 키 사양(알고리즘)이 있습니다.

서명 키로는 암호화할 수 없고 암호화 키로는 서명할 수 없습니다. 이러한 속성은 키가 생성된 후 변경할 수 없으므로 사용 목적을 미리 계획해야 합니다.

자동 키 교체

대칭 고객 관리형 키의 경우 KMS가 매년 기본 키 자료를 자동으로 교체할 수 있습니다.

  • 키 ID와 별칭은 그대로 유지됩니다.
  • 이전 데이터를 복호화할 수 있도록 이전 키 자료가 보존됩니다.

비대칭 키는 자동 교체를 지원하지 않습니다.

다중 리전 키

다중 리전 키는 기본 키와 다른 리전에 있는 복제 키로 구성되며, 동일한 키 ID와 키 자료를 공유합니다.

한 리전에서 암호화한 데이터를 다른 리전의 복제 키로 리전 간 KMS 호출 없이 복호화할 수 있습니다. 이는 글로벌 애플리케이션과 재해 복구를 지원합니다.

멀티 리전 키를 사용하는 경우

멀티 리전 키는 다음과 같은 상황에 적합합니다.

  • 리전 간 재해 복구: 암호화된 백업을 두 번째 리전에서도 사용할 수 있어야 하는 경우입니다.
  • 글로벌 테이블 또는 리전 간에 복제되는 데이터입니다.

한 리전에만 유지되는 데이터라면 일반 단일 리전 키가 더 간단합니다.

가져온 키 자료

KMS를 사용하면 자체 키 자료(BYOK)를 대칭 키로 가져올 수 있습니다.

키 자료의 생성과 보관을 직접 제어할 수 있지만 자동 교체 기능은 사용할 수 없으며, 키 자료가 만료되면 다시 가져와야 합니다. AWS 외부에서 생성된 키를 요구하는 정책을 충족할 수 있습니다.

사용자 지정 키 저장소

가장 엄격한 요구 사항에는 전용 CloudHSM 클러스터 또는 외부 HSM으로 KMS 키를 뒷받침하는 사용자 지정 키 저장소를 사용할 수 있습니다.

키 작업은 사용자가 제어하는 하드웨어에서 수행하면서도 익숙한 KMS API를 계속 사용할 수 있습니다. 이는 엄격한 규정 준수 의무가 있는 경우에 한해 사용합니다.

적합한 키 선택하기

선택지를 요약하면 다음과 같습니다.

  • 일상적인 AWS 암호화에는 대칭 키(기본값)를 사용합니다.
  • 외부 암호화 또는 서명에는 비대칭 키를 사용합니다.
  • 리전 간 요구 사항에는 멀티 리전 키를 사용합니다.

시나리오의 데이터 흐름에 맞는 키 유형을 선택하십시오.

빠른 확인

적합한 키를 선택하십시오.

복습

KMS 키 유형을 비교해 보았습니다.

  • 대칭 키는 AWS의 기본값이며, 비대칭 키는 외부 암호화와 서명을 지원합니다.
  • 멀티 리전 키는 재해 복구(DR)를 위해 리전 간에 키 자료를 공유합니다.
  • 자동 교체는 대칭 키에 적용되며, BYOK와 사용자 지정 키 저장소는 엄격한 요구 사항을 충족합니다.

자주 묻는 질문

“대칭 키, 비대칭 키 및 다중 리전 키” 강의는 무료인가요?

네 — “대칭 키, 비대칭 키 및 다중 리전 키” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Cloud & IT Cert Prep 강의 전체를 잠금 해제할 수 있습니다. Cloud & IT Cert Prep 강의에는 총 4개의 강의가 포함되어 있습니다.

“대칭 키, 비대칭 키 및 다중 리전 키”에서 뭘 배우나요?

키 유형과 교체, 별칭 및 복제의 작동 방식을 비교해 보세요. 브라우저에서 직접 실행하는 실습 코드로 Cloud & IT Cert Prep을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.

Cloud & IT Cert Prep을(를) 시작하는 데 경험이 필요한가요?

사전 경험은 필요하지 않습니다. CoddyKit의 Cloud & IT Cert Prep은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 2번째 강의입니다.

“대칭 키, 비대칭 키 및 다중 리전 키” 강의는 얼마나 걸리나요?

대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.

이 Cloud & IT Cert Prep 강의에서 코드를 작성하고 실행할 수 있나요?

네. 모든 Cloud & IT Cert Prep 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.

이 강의의 모든 강의

  1. KMS 키의 정의와 기능
  2. 대칭 키, 비대칭 키 및 다중 리전 키
  3. 키 정책, 권한 부여 및 조건
  4. 봉투 암호화 및 데이터 키
← Cloud & IT Cert Prep(으)로 돌아가기