대칭 키, 비대칭 키 및 다중 리전 키
키 유형과 교체, 별칭 및 복제의 작동 방식을 비교해 보세요.
대칭 키, 비대칭 키 및 다중 리전 키은(는) CoddyKit의 무료 Cloud & IT Cert Prep 강의입니다. 이것은 4개 중 2번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Cloud & IT Cert Prep 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Cloud & IT Cert Prep 강의에는 총 4개의 강의가 포함되어 있습니다.
두 가지 암호화 키 계열
KMS는 대칭 키와 비대칭 키를 모두 지원합니다.
- 대칭: 하나의 키로 암호화와 복호화를 모두 수행합니다.
- 비대칭: 공개 키와 개인 키로 이루어진 쌍을 사용합니다.
각 유형은 서로 다른 요구 사항에 적합하며, 올바른 유형을 선택하는 것은 시험에서 자주 다뤄지는 주제입니다.
대칭 키
대칭 키는 하나의 비밀 키(AES-256)를 암호화와 복호화에 모두 사용합니다.
- AWS에서 사용하는 기본 키 유형이며 가장 일반적입니다.
- 거의 모든 서비스 통합(S3, EBS, RDS)에서 대칭 키를 사용합니다.
키는 KMS를 벗어나지 않으므로 양쪽 모두 키를 공유하는 대신 KMS를 호출합니다.
비대칭 키
비대칭 키에는 공유할 수 있는 공개 키와 KMS에 보관되는 개인 키가 있습니다.
암호화 및 복호화 또는 서명 및 검증을 지원합니다. AWS 외부의 주체가 공개 키로 데이터를 암호화해야 하거나 KMS에 액세스하지 않고 서명을 검증해야 할 때 사용합니다.
비대칭 키를 사용하는 경우
다음과 같은 경우 비대칭 키를 선택하십시오.
- 호출자가 공개 키만 보유한 AWS 외부에서 데이터를 암호화해야 하는 경우
- 진위를 입증하기 위해 디지털 서명이 필요한 경우
그 외에는 대칭 키가 더 간단하며 AWS 서비스 암호화의 기본 선택입니다.
키 사용 방식 및 사양
각 KMS 키에는 생성 시 설정되는 키 사용 방식(암호화 및 복호화 또는 서명 및 검증)과 키 사양(알고리즘)이 있습니다.
서명 키로는 암호화할 수 없고 암호화 키로는 서명할 수 없습니다. 이러한 속성은 키가 생성된 후 변경할 수 없으므로 사용 목적을 미리 계획해야 합니다.
자동 키 교체
대칭 고객 관리형 키의 경우 KMS가 매년 기본 키 자료를 자동으로 교체할 수 있습니다.
- 키 ID와 별칭은 그대로 유지됩니다.
- 이전 데이터를 복호화할 수 있도록 이전 키 자료가 보존됩니다.
비대칭 키는 자동 교체를 지원하지 않습니다.
다중 리전 키
다중 리전 키는 기본 키와 다른 리전에 있는 복제 키로 구성되며, 동일한 키 ID와 키 자료를 공유합니다.
한 리전에서 암호화한 데이터를 다른 리전의 복제 키로 리전 간 KMS 호출 없이 복호화할 수 있습니다. 이는 글로벌 애플리케이션과 재해 복구를 지원합니다.
멀티 리전 키를 사용하는 경우
멀티 리전 키는 다음과 같은 상황에 적합합니다.
- 리전 간 재해 복구: 암호화된 백업을 두 번째 리전에서도 사용할 수 있어야 하는 경우입니다.
- 글로벌 테이블 또는 리전 간에 복제되는 데이터입니다.
한 리전에만 유지되는 데이터라면 일반 단일 리전 키가 더 간단합니다.
가져온 키 자료
KMS를 사용하면 자체 키 자료(BYOK)를 대칭 키로 가져올 수 있습니다.
키 자료의 생성과 보관을 직접 제어할 수 있지만 자동 교체 기능은 사용할 수 없으며, 키 자료가 만료되면 다시 가져와야 합니다. AWS 외부에서 생성된 키를 요구하는 정책을 충족할 수 있습니다.
사용자 지정 키 저장소
가장 엄격한 요구 사항에는 전용 CloudHSM 클러스터 또는 외부 HSM으로 KMS 키를 뒷받침하는 사용자 지정 키 저장소를 사용할 수 있습니다.
키 작업은 사용자가 제어하는 하드웨어에서 수행하면서도 익숙한 KMS API를 계속 사용할 수 있습니다. 이는 엄격한 규정 준수 의무가 있는 경우에 한해 사용합니다.
적합한 키 선택하기
선택지를 요약하면 다음과 같습니다.
- 일상적인 AWS 암호화에는 대칭 키(기본값)를 사용합니다.
- 외부 암호화 또는 서명에는 비대칭 키를 사용합니다.
- 리전 간 요구 사항에는 멀티 리전 키를 사용합니다.
시나리오의 데이터 흐름에 맞는 키 유형을 선택하십시오.
빠른 확인
적합한 키를 선택하십시오.
복습
KMS 키 유형을 비교해 보았습니다.
- 대칭 키는 AWS의 기본값이며, 비대칭 키는 외부 암호화와 서명을 지원합니다.
- 멀티 리전 키는 재해 복구(DR)를 위해 리전 간에 키 자료를 공유합니다.
- 자동 교체는 대칭 키에 적용되며, BYOK와 사용자 지정 키 저장소는 엄격한 요구 사항을 충족합니다.
자주 묻는 질문
“대칭 키, 비대칭 키 및 다중 리전 키” 강의는 무료인가요?
네 — “대칭 키, 비대칭 키 및 다중 리전 키” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Cloud & IT Cert Prep 강의 전체를 잠금 해제할 수 있습니다. Cloud & IT Cert Prep 강의에는 총 4개의 강의가 포함되어 있습니다.
“대칭 키, 비대칭 키 및 다중 리전 키”에서 뭘 배우나요?
키 유형과 교체, 별칭 및 복제의 작동 방식을 비교해 보세요. 브라우저에서 직접 실행하는 실습 코드로 Cloud & IT Cert Prep을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.
Cloud & IT Cert Prep을(를) 시작하는 데 경험이 필요한가요?
사전 경험은 필요하지 않습니다. CoddyKit의 Cloud & IT Cert Prep은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 2번째 강의입니다.
“대칭 키, 비대칭 키 및 다중 리전 키” 강의는 얼마나 걸리나요?
대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.
이 Cloud & IT Cert Prep 강의에서 코드를 작성하고 실행할 수 있나요?
네. 모든 Cloud & IT Cert Prep 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.
이 강의의 모든 강의
- KMS 키의 정의와 기능
- 대칭 키, 비대칭 키 및 다중 리전 키
- 키 정책, 권한 부여 및 조건
- 봉투 암호화 및 데이터 키