AWS Key Management Service(KMS)는 가져오기 키 자료의 대칭 암호화 KMS 키에 대한 온디맨드 회전 지원을 발표합니다. 이 새로운 기능을 사용하면 Bring Your Own Keys(BYOK) 키의 암호화 키 자료를 키 식별자(key ARN) 변경 없이 회전할 수 있습니다. 키 회전은 준수 요구 사항 및 보안 모범 사례에 따라 주기적인 키 회전을 요구하는 데 도움이 됩니다. 조직은 이제 AWS KMS 내에서 가져오기 키를 사용할 때 내부 보안 정책과 키 회전을 더 잘 맞출 수 있습니다. 이 새로운 온디맨드 회전 기능은 즉시 회전뿐 아니라 예약 회전도 지원합니다. 표준 KMS 키에 대한 유연한 회전과 유사하게, 이 새로운 회전 기능은 기존 KMS 키 ARN 및 키 별칭 내에서 새로운 키 자료로의 무중단 전환을 제공하며 기존에 보호된 데이터와 완전히 호환됩니다. 온디맨드 키 회전은 모든 AWS Region, 포함하여 AWS GovCloud(US) Region 및 중국 Region에서 사용할 수 있습니다. 자세한 정보는 AWS 보안 블로그에서 가져오기 키와 함께 온디맨드 회전을 사용하는 방법 및 AWS KMS 개발자 가이드의 온디맨드 회전 주제를 참조하세요.
aws.amazon.com
AWS KMS launches on-demand key rotation for imported keys
