AWS, VPC 암호화 제어를 위한 선언적 제어 기능 ... 노트

AWS, VPC 암호화 제어를 위한 선언적 제어 기능 도입

이제 선언적 정책을 사용하여 환경의 모든 VPC에 걸쳐 모니터 또는 시행 모드로 VPC 암호화 제어를 활성화할 수 있습니다. 이 개선 사항을 통해 원하는 VPC 암호화 제어 설정을 중앙에서 정의하고 관리하며 모든 곳에 적용할 수 있습니다. 계정, 조직 또는 특정 조직 단위에 대해 이러한 제어를 행사할 수 있습니다.VPC 암호화 제어는 Amazon Virtual Private Cloud(VPC) 내 및 VPC 간의 전송 중 암호화를 감사하고 시행하며 HIPAA, FedRAMP 및 PCI와 같은 암호화 표준 준수를 입증할 수 있는 간단한 도구를 제공합니다. 오늘 이전에는 고객이 모니터 또는 시행 모드로 암호화 제어를 활성화하고 각 VPC에 대해 별도로 제외를 설정했습니다. 보안 팀은 종종 환경 전체에서 이러한 제어를 중앙에서 일관되게 행사하기를 원합니다. 이번 출시를 통해 기존 및 향후 모든 VPC에 걸쳐 원하는 암호화 제어 설정을 시행하기 위한 단일 선언적 정책을 정의하고 유지 관리할 수 있습니다. 이 개선 사항은 또한 조직의 모든 계정 및 VPC의 암호화 제어 상태에 대한 중앙 가시성을 제공합니다.VPC 암호화 제어에 대한 선언적 정책은 VPC 암호화 제어를 지원하는 모든 AWS 리전에서 사용할 수 있습니다. AWS Organizations에서 선언적 정책을 사용하는 데 추가 요금이 부과되지 않습니다. 이 기능에 대해 자세히 알아보려면 설명서를 참조하십시오.