AWS, VPC 암호화 제어를 위한 선언적 제어 기능 도입
이제 선언적 정책을 사용하여 환경의 모든 VPC에 걸쳐 모니터 또는 시행 모드로 VPC 암호화 제어를 활성화할 수 있습니다. 이 개선 사항을 통해 원하는 VPC 암호화 제어 설정을 중앙에서 정의하고 관리하며 모든 곳에 적용할 수 있습니다. 계정, 조직 또는 특정 조직 단위에 대해 이러한 제어를 행사할 수 있습니다.VPC 암호화 제어는 Amazon Virtual Private Cloud(VPC) 내 및 VPC 간의 전송 중 암호화를 감사하고 시행하며 HIPAA, FedRAMP 및 PCI와 같은 암호화 표준 준수를 입증할 수 있는 간단한 도구를 제공합니다. 오늘 이전에는 고객이 모니터 또는 시행 모드로 암호화 제어를 활성화하고 각 VPC에 대해 별도로 제외를 설정했습니다. 보안 팀은 종종 환경 전체에서 이러한 제어를 중앙에서 일관되게 행사하기를 원합니다. 이번 출시를 통해 기존 및 향후 모든 VPC에 걸쳐 원하는 암호화 제어 설정을 시행하기 위한 단일 선언적 정책을 정의하고 유지 관리할 수 있습니다. 이 개선 사항은 또한 조직의 모든 계정 및 VPC의 암호화 제어 상태에 대한 중앙 가시성을 제공합니다.VPC 암호화 제어에 대한 선언적 정책은 VPC 암호화 제어를 지원하는 모든 AWS 리전에서 사용할 수 있습니다. AWS Organizations에서 선언적 정책을 사용하는 데 추가 요금이 부과되지 않습니다. 이 기능에 대해 자세히 알아보려면 설명서를 참조하십시오.