쿠키 기본 설정 선택

당사는 사이트와 서비스를 제공하는 데 필요한 필수 쿠키 및 유사한 도구를 사용합니다. 고객이 사이트를 어떻게 사용하는지 파악하고 개선할 수 있도록 성능 쿠키를 사용해 익명의 통계를 수집합니다. 필수 쿠키는 비활성화할 수 없지만 '사용자 지정' 또는 ‘거부’를 클릭하여 성능 쿠키를 거부할 수 있습니다.

사용자가 동의하는 경우 AWS와 승인된 제3자도 쿠키를 사용하여 유용한 사이트 기능을 제공하고, 사용자의 기본 설정을 기억하고, 관련 광고를 비롯한 관련 콘텐츠를 표시합니다. 필수가 아닌 모든 쿠키를 수락하거나 거부하려면 ‘수락’ 또는 ‘거부’를 클릭하세요. 더 자세한 내용을 선택하려면 ‘사용자 정의’를 클릭하세요.

쿠키 기본 설정 사용자 지정

AWS는 다음과 같은 목적으로 쿠키 및 유사한 도구(총칭하여 "쿠키")를 사용합니다.

필수

필수 쿠키는 AWS 사이트 및 서비스를 제공하는 데 필요하며, 비활성화할 수 없습니다. 일반적으로 개인 정보 보호 기본 설정, 로그인 또는 양식 작성 등 사이트 내에서 사용자가 수행한 작업에 상응하는 쿠키가 설정됩니다.

성능

성능 쿠키는 AWS에서 사이트 경험 및 성능을 개선할 수 있도록 고객이 AWS 사이트를 탐색하는 방법에 대한 익명의 통계를 제공합니다. 승인된 제3자가 AWS를 대신하여 분석을 수행할 수 있지만, 해당 데이터를 다른 특정 목적으로 사용할 수는 없습니다.

허용됨

기능

기능 쿠키는 유용한 사이트 기능을 제공하고, 사용자의 기본 설정을 기억하며, 관련 콘텐츠를 표시하는 데 도움을 줍니다. 승인된 제3자가 이러한 쿠키를 설정하여 특정 사이트 기능을 제공할 수 있습니다. 이러한 쿠키를 허용하지 않으면 이러한 서비스 중 일부 또는 전체가 제대로 작동하지 않을 수 있습니다.

허용됨

광고

광고 쿠키는 AWS의 광고 파트너가 AWS 사이트를 통해 설정할 수 있으며, 관련 마케팅 콘텐츠를 제공하는 데 도움을 줍니다. 이러한 쿠키를 허용하지 않으면 관련성이 낮은 광고가 표시됩니다.

허용됨

일부 유형의 쿠키를 차단하면 AWS 사이트 경험이 영향을 받을 수 있습니다. 언제든지 이 사이트의 바닥글에서 [쿠키 기본 설정]을 클릭하여 해당하는 쿠키 기본 설정을 변경할 수 있습니다. AWS 사이트에서 AWS 및 승인된 제 3자가 쿠키를 사용하는 방법에 대한 자세한 내용은 AWS 쿠키 공지 사항을 참조하십시오.

사용자 개인정보 보호 선택

당사는 크로스 컨텍스트 행동 광고를 포함하여 AWS 사이트 및 기타 자산에 사용자의 관심사와 관련된 광고를 표시합니다. 크로스 컨텍스트 행동 광고는 특정 사이트 또는 앱의 데이터를 사용하여 다른 회사의 사이트 또는 앱에서 사용자에게 광고를 게재합니다.

쿠키 또는 유사한 기술을 기반으로 하는 AWS 크로스 컨텍스트 행동 광고를 허용하지 않으려면 아래에서 ‘허용 안 함’ 및 ‘개인정보 보호 선택 저장’을 선택하거나 글로벌 프라이버시 제어(Global Privacy Control)와 같이 법적으로 인정되는 거부 신호가 활성화된 AWS 사이트를 방문하세요. 쿠키를 삭제하거나 다른 브라우저 또는 디바이스에서 이 사이트를 방문하는 경우 다시 선택해야 합니다. 쿠키 및 쿠키 사용 방법에 대한 자세한 내용은 AWS 쿠키 공지를 참조하세요.

다른 모든 AWS 크로스 컨텍스트 행동 광고를 허용하지 않으려면 이메일로 해당 양식을 작성하세요.

AWS에서 사용자 정보를 처리하는 방법에 대한 자세한 내용은 AWS 개인정보 처리방침을 참조하세요.

쿠키 기본 설정을 저장할 수 없음

쿠키 기본 설정을 저장할 수 없어 지금은 필수 쿠키만 저장합니다.

쿠키 기본 설정을 변경하려면 나중에 AWS Console 바닥글의 링크를 사용하여 다시 시도하세요. 문제가 지속될 경우 지원 센터에 문의하세요.

메인 콘텐츠로 건너뛰기
Amazon Web Services 홈페이지로 돌아가려면 여기를 클릭하세요.
고객지원 문의하기 지원   한국어   내 계정  
로그인
AWS 계정 생성
  • Amazon Q
  • 제품
  • 솔루션
  • 요금
  • 설명서
  • 학습하기
  • 파트너 네트워크
  • AWS Marketplace
  • 고객 지원
  • 이벤트
  • 더 알아보기
Amazon Web Services 홈 페이지로 돌아가려면 여기를 클릭하십시오.
무료로 시작
AWS에 문의하기
  • 제품
  • 솔루션
  • 요금
  • AWS 소개
  • 시작하기
  • 설명서
  • 교육 및 자격증
  • 개발자 센터
  • 고객 성공 사례
  • 파트너 네트워크
  • AWS Marketplace
  • 지원
  • AWS re:Post
  • 콘솔에 로그인
  • 모바일 앱 다운로드
  • 제품
  • 솔루션
  • 요금
  • AWS 소개
  • 시작하기
  • 설명서
  • 교육 및 자격증
  • 개발자 센터
  • 고객 성공 사례
  • 파트너 네트워크
  • AWS Marketplace
  • 지원
  • AWS re:Post
  • 콘솔에 로그인
  • 모바일 앱 다운로드
AWS Secrets Manager
개요 기능 요금 시작하기 리소스 FAQ 고객

페이지 주제

일반
8
교체
3
보안
3
결제
2
일반

일반

모두 열기

AWS Secrets Manager란 무엇입니까?

AWS Secrets Manager는 애플리케이션, 서비스 및 IT 리소스에 대한 액세스를 보호하는 데 도움이 되는 보안 정보 관리 서비스입니다. 이 서비스를 사용하면 수명 주기 동안 데이터베이스 자격 증명, API 키 및 기타 보안 정보를 손쉽게 교체, 관리 및 검색할 수 있습니다. Secrets Manager를 사용하면 AWS 클라우드, 타사 서비스 및 온프레미스에 있는 리소스에 액세스하는 데 사용되는 보안 정보를 보호하고 관리할 수 있습니다.

AWS Secrets Manager를 사용해야 하는 이유는 무엇입니까?

AWS Secrets Manager는 자체 인프라를 운영하기 위한 사전 투자 및 지속적인 유지 관리 비용 없이 애플리케이션, 서비스 및 IT 리소스에 대한 액세스를 보호할 수 있습니다.

Secrets Manager는 보안 정보를 저장하고 관리하는 안전하고 확장 가능한 방법을 찾고 있는 IT 관리자에게 유용합니다. 규제 및 규정 준수 요구 사항을 준수해야 하는 책임이 있는 보안 관리자는 애플리케이션에 영향을 미칠 위험 부담 없이 Secrets Manager를 사용하여 보안 정보를 모니터링하고 교체할 수 있습니다. 애플리케이션에 하드코딩된 보안 정보를 교체하려는 개발자는 Secrets Manager에서 프로그래밍 방식으로 보안 정보를 검색할 수 있습니다.

AWS Secrets Manager를 사용하여 수행할 수 있는 작업은 무엇입니까?

AWS Secrets Manager를 사용하면 보안 정보를 중앙에서 저장, 검색, 액세스 제어, 교체, 감사 및 모니터링할 수 있습니다.

저장 보안 정보를 암호화하여 권한이 없는 사용자가 민감한 정보를 볼 확률을 줄일 수 있습니다. 보안 정보를 검색하려면 Secrets Manager API를 사용하여 프로그래밍 방식으로 보안 정보를 가져오는 코드를 통해 애플리케이션의 일반 텍스트에 있는 보안 정보를 교체하면 됩니다. AWS Identity and Access Management(IAM) 정책을 사용하여 어떤 사용자 및 애플리케이션이 이러한 보안 정보에 액세스할 수 있는지 제어할 수 있습니다. 애플리케이션에 영향을 줄 위험 부담 없이 AWS에 호스팅된 데이터베이스 중 지원되는 데이터베이스 유형에서 예약된 일정 또는 필요에 따라 암호를 교체할 수 있습니다. 샘플 Lambda 함수를 수정하면 Amazon EC2에 호스팅된 Oracle 데이터베이스의 암호 또는 OAuth 갱신 토큰 등 다른 보안 정보를 교체하도록 이 기능을 확대 적용할 수 있습니다. 또한, Secrets Manager가 AWS CloudTrail, Amazon CloudWatch 및 Amazon Simple Notification Service(Amazon SNS)와 통합되므로 보안 정보를 감사하고 모니터링할 수 있습니다.

AWS Secrets Manager에서 관리할 수 있는 보안 정보는 무엇입니까?

데이터베이스 자격 증명, 온프레미스 리소스 자격 증명, SaaS 애플리케이션 자격 증명, 타사 API 키 및 Secure Shell(SSH) 키와 같은 보안 정보를 관리할 수 있습니다. Secrets Manager를 사용하면 JSON 문서를 저장하여 64KB 미만의 텍스트 안내문을 관리할 수 있습니다.

AWS Secrets Manager에서 교체할 수 있는 보안 정보는 무엇입니까?

기본적으로 Amazon Relational Database Service(RDS), Amazon DocumentDB 및 Amazon Redshift에 대한 자격 증명을 교체할 수 있습니다. Secrets Manager 설명서에 제공된 샘플 AWS Lambda 함수를 수정하여 EC2에 호스팅된 Oracle 데이터베이스용 자격 증명 또는 OAuth 갱신 토큰 등 다른 보안 정보를 교체하도록 Secrets Manager를 확대 적용할 수 있습니다.

내 애플리케이션에서 이러한 보안 정보를 사용하려면 어떻게 해야 합니까?

먼저, AWS Identity and Access Management(IAM) 정책을 작성하여 애플리케이션에서 특정 보안 정보에 액세스하도록 허용해야 합니다. 그런 다음, 애플리케이션 소스 코드에서 Secrets Manager API를 사용하여 프로그래밍 방식으로 보안 정보를 가져오는 코드를 통해 일반 텍스트의 보안 정보를 교체하면 됩니다. 상세한 정보와 예제는 AWS Secrets Manager 사용 설명서를 참조하십시오.

AWS Secrets Manager를 시작하려면 어떻게 해야 합니까?

AWS Secrets Manager를 시작하려면 다음을 수행하십시오.

  1. 보안 정보를 파악하고 애플리케이션 중 어디에서 보안 정보가 사용되는지 찾습니다.
  2. AWS 자격 증명을 사용해 AWS Management Console로 로그인한 후 Secrets Manager 콘솔로 이동합니다.
  3. Secrets Manager 콘솔을 사용해 파악한 보안 정보를 업로드합니다. 아니면 AWS SDK 또는 AWS CLI를 사용해 보안 정보를 업로드할 수 있습니다(보안 정보당 한 번). 여러 개의 보안 정보를 업로드하도록 스크립트를 작성할 수도 있습니다.
  4. 보안 정보가 아직 사용되고 있지 않은 경우, 콘솔의 지침을 따라 자동 교체를 구성합니다. 애플리케이션에서 보안 정보를 사용하고 있는 경우, 자동 교체를 구성하기 전에 (5)단계와 (6)단계를 완료합니다.
  5. 다른 사용자 또는 애플리케이션에서 보안 정보를 검색해야 하는 경우, IAM 정책을 작성하여 해당 보안 정보에 대한 액세스 권한을 부여합니다.
  6. Secrets Manager에서 보안 정보를 검색하도록 애플리케이션을 업데이트합니다.

AWS Secrets Manager는 어느 AWS 리전에서 사용할 수 있나요?

AWS 서비스를 사용할 수 있는 현재 리전을 확인하려면 AWS 리전 표 페이지로 이동하십시오.

교체

모두 열기

AWS Secrets Manager는 어떻게 애플리케이션에 영향을 주지 않고 데이터베이스 자격 증명 교체를 구현합니까?

AWS Secrets Manager를 사용하면 예약된 일정에 따라 데이터베이스 자격 증명을 교체하도록 구성할 수 있습니다. 따라서 보안 모범 사례를 준수하고 안전하게 데이터베이스 자격 증명을 교체할 수 있습니다. 교체를 시작할 때 Secrets Manager는 사용자가 제공한 수퍼 데이터베이스 자격 증명을 사용하여 권한은 동일하지만 암호는 다른 복제 사용자를 생성합니다. 그런 다음 Secrets Manager는 데이터베이스 및 애플리케이션에 복제 사용자 정보를 전달하여 데이터베이스 자격 증명을 검색합니다. 교체에 대해 자세히 알아보려면 AWS Secrets Manager 교체 안내서를 참조하십시오.

데이터베이스 자격 증명 교체 작업이 열린 연결에 영향을 줍니까?

아니요. 인증 작업은 연결이 설정되었을 때 이루어집니다. AWS Secrets Manager가 데이터베이스 자격 증명을 교체할 때, 열린 데이터베이스 연결을 다시 인증하지는 않습니다.

AWS Secrets Manager가 언제 데이터베이스 자격 증명을 교체하는지 어떻게 알 수 있습니까?

AWS Secrets Manager가 보안 정보를 교제할 때 알림을 받도록 Amazon CloudWatch Events를 구성할 수 있습니다. 또한, Secrets Manager 콘솔 또는 API를 사용해 AWS Secrets Manager가 언제 마지막으로 보안 정보를 교체했는지 확인할 수 있습니다.

보안

모두 열기

AWS Secrets Manager는 어떻게 내 보안 정보를 안전하게 유지합니까?

AWS Secrets Manager는 사용자가 소유하고 AWS Key Management Service(KMS)에 저장한 암호화 키를 사용해 저장 보안 정보를 암호화합니다. 사용자는 AWS Identity and Access Management(IAM) 정책을 사용하여 보안 정보에 대한 액세스를 제어할 수 있습니다. 사용자가 보안 정보를 검색하면 Secrets Manager가 해당 보안 정보를 복호화하여 TLS를 통해 안전하게 로컬 환경으로 전송합니다. 기본적으로 Secrets Manager는 보안 정보를 영구 스토리지에 작성하거나 캐시하지 않습니다.

AWS Secrets Manager에 있는 보안 정보를 사용하고 관리할 수 있는 사람은 누구입니까?

AWS Identity and Access Management(IAM) 정책을 사용하여 특정 보안 정보를 검색하거나 관리할 수 있는 사용자 및 애플리케이션의 액세스 권한을 제어할 수 있습니다. 예를 들어 개발자가 개발 환경에서 사용되는 보안 정보만 검색할 수 있도록 정책을 생성할 수 있습니다. 자세히 알아보려면 AWS Secrets Manager에 대한 인증 및 액세스 제어 페이지로 이동하십시오.

AWS Secrets Manager는 어떻게 내 보안 정보를 암호화합니까?

AWS Secrets Manager는 봉투 암호화(AES-256 암호화 알고리즘)를 사용하여 AWS Key Management Service(KMS)의 보안 정보를 암호화합니다.

Secrets Manager를 처음 사용할 때 보안 암호를 암호화할 AWS KMS 키를 지정할 수 있습니다. 사용자가 KMS 키를 제공하지 않으면, Secrets Manager가 계정에 대한 AWS KMS 기본 키를 자동으로 생성합니다. 보안 정보가 저장되면 Secrets Manager가 KMS에 일반 텍스트 및 암호화된 데이터 키를 요청합니다. Secrets Manager는 일반 텍스트 데이터 키를 사용하여 메모리에 있는 보안 정보를 암호화합니다. AWS Secrets Manager는 암호화된 보안 정보와 암호화된 데이터 키를 저장 및 유지 관리합니다. 보안 정보를 검색하면 Secrets Manager가 AWS KMS 기본 키를 사용해 데이터 키를 복호화하고, 일반 텍스트 데이터 키를 사용해 보안 정보를 복호화합니다. 데이터 키는 암호화되어 저장되며 절대 디스크에 일반 텍스트로 기록되지 않습니다. 또한, Secrets Manager는 일반 텍스트 보안 정보를 영구 스토리지에 작성하거나 캐시하지 않습니다.

결제

모두 열기

AWS Secrets Manager의 사용 요금은 어떻게 부과되어 청구됩니까?

Secrets Manager에서는 사용한 만큼만 비용을 지불하며 최소 요금이 없습니다. 서비스를 시작하기 위한 설정 비용이나 약정이 없습니다. 월말에 사용자의 신용 카드에서 월 사용액이 자동으로 결제됩니다. 매달 저장하는 보안 정보 수와 서비스로 요청한 API 호출 수에 대한 요금이 부과됩니다.

현재 요금 정보는 AWS Secrets Manager 요금 페이지를 참조하세요.

무료 평가판이 있습니까?

예. AWS Secrets Manager 30일 무료 평가판을 통해 추가 비용 없이 Secrets Manager를 사용해 볼 수 있습니다. 무료 평가판에서는 30일 동안 보안 정보를 교체, 관리 및 검색할 수 있습니다. 사용자가 보안 정보를 처음 저장하면 무료 평가판이 시작됩니다.

다음 단계

Pricing

요금 예제를 확인하고 비용을 계산할 수 있습니다.

제품 요금에 대해 자세히 알아보기
Console

AWS Console에서 AWS Secrets Manager 구축 시작하기

콘솔에서 구축 시작
콘솔에 로그인

AWS에 대해 자세히 알아보기

  • AWS란 무엇입니까?
  • 클라우드 컴퓨팅이란 무엇입니까?
  • AWS 접근성
  • DevOps란 무엇입니까?
  • 컨테이너란 무엇입니까?
  • 데이터 레이크란 무엇입니까?
  • 인공 지능(AI)이란 무엇인가요?
  • 생성형 AI란 무엇인가요?
  • 기계 학습(ML)이란 무엇입니까?
  • AWS 클라우드 보안
  • 새로운 소식
  • 블로그
  • 보도 자료

AWS 리소스

  • 시작하기
  • 교육 및 자격증
  • AWS Solutions Library
  • 아키텍처 센터
  • 제품 및 기술 관련 FAQ
  • 애널리스트 보고서
  • AWS 파트너

AWS에서의 개발자

  • 개발자 센터
  • SDK 및 도구
  • AWS에서의 .NET
  • AWS에서의 Python
  • AWS에서의 Java
  • AWS 상의 PHP
  • AWS 상의 JavaScript

도움말

  • AWS에 문의하기
  • 전문가의 도움 받기
  • 지원 티켓 제출
  • AWS re:Post
  • 지식 센터
  • AWS Support 개요
  • 법무
  • AWS 채용 정보
AWS 계정 생성
Amazon은 기회균등을 보장하는 기업입니다( 소수/여성/장애/재향 군인/성 정체성/성적 지향/나이).
  • 언어
  • عربي
  • Bahasa Indonesia
  • Deutsch
  • English
  • Español
  • Français
  • Italiano
  • Português
  • Tiếng Việt
  • Türkçe
  • Ρусский
  • ไทย
  • 日本語
  • 한국어
  • 中文 (简体)
  • 中文 (繁體)
  • 개인정보 처리방침
  • |
  • 접근성
  • |
  • 사이트 이용 약관
  • |
  • 쿠키 기본 설정
  • |
  • © 2024, Amazon Web Services, Inc. 또는 자회사. All rights reserved.

Internet Explorer에 대한 지원 종료

확인
Internet Explorer에 대한 AWS 지원이 07/31/2022에 종료됩니다. 지원되는 브라우저는 Chrome, Firefox, Edge 및 Safari입니다. 자세히 알아보기 »
확인
닫기
  • عربي
  • Bahasa Indonesia
  • Deutsch
  • English
  • Español
  • Français
  • Italiano
  • Português
  • Tiếng Việt
  • Türkçe
  • Ρусский
  • ไทย
  • 日本語
  • 中文 (简体)
  • 中文 (繁體)
닫기
  • 내 프로필
  • AWS Builder ID에서 로그아웃
  • AWS Management Console
  • 계정 설정
  • 결제 및 비용 관리
  • 보안 자격 증명
  • AWS Personal Health Dashboard
닫기
  • 지원 센터
  • 전문가의 도움
  • 지식 센터
  • AWS Support 개요
  • AWS re:Post
닫기
프로필
프로필은 일부 AWS 환경과의 상호 작용을 개선하는 데 도움이 됩니다.
로그인
닫기
프로필
프로필은 일부 AWS 환경과의 상호 작용을 개선하는 데 도움이 됩니다.
프로필 보기
로그아웃
닫기
프로필
프로필은 일부 AWS 환경과의 상호 작용을 개선하는 데 도움이 됩니다.
프로필 보기
로그아웃
닫기
프로필
프로필은 일부 AWS 환경과의 상호 작용을 개선하는 데 도움이 됩니다.
로그인
닫기
프로필
프로필은 일부 AWS 환경과의 상호 작용을 개선하는 데 도움이 됩니다.
프로필 보기
로그아웃