핵심 요약
AWS 기반 암호화 시스템 구축 사례에서 AMOREPACIFIC의 보안 체계가 중앙화되고 운영 비용이 절감되었습니다.
구현 방법
- AWS KMS로 CMK(대칭키) 생성 및 1년 주기의 자동 로테이션 도입
- AWS Secrets Manager에 Encrypted 데이터 키 보관, 암복호화 시 KMS로 Plaintext 데이터키 획득
- Amazon Cognito로 시스템 계정 토큰 기반 인증, CloudTrail로 모든 API 로그 수집 및 모니터링
주요 결과
- 데이터 접근 통제의 세분화와 감사 추적성 강화
- CloudTrail 로그의 90일 이상 S3 보관 및 필요 시 Athena 분석 가능
- 보안 운영의 중앙화로 운영 비용 효율화 기대



![[AWS Summit Korea 2025] 오픈소스로 점검하는 AWS 인프라 보안: 자동화로 시작하는 클라우드 보안 혁신 섬네일](https://tech.cloud.nongshim.co.kr/wp-content/uploads/image-421.png)