EMR 보안 구성의 암호화 비활성화

EMR 워크로드에 필요한 저장 중·전송 중 암호화를 구성하세요.

설명

EMR 보안 구성에서 저장 중 또는 전송 중 암호화를 끄면 해당 EMR 암호화 보호를 사용할 수 없습니다. 실제 보호 범위는 사용 애플리케이션과 저장소의 별도 암호화 설정에도 달려 있습니다.

잠재적 영향

보호되지 않은 저장 데이터나 네트워크 통신이 노출될 위험이 커질 수 있습니다.

해결 방법

EnableAtRestEncryption과 EnableInTransitEncryption을 활성화하고, 사용하는 저장소의 키 공급자와 전송 암호화 인증서를 구성하세요. 보안 구성을 실제 클러스터에 연결해야 합니다.

예시

발췌 예시는 두 활성화 플래그만 보여 줍니다. 이 값만으로 완전한 암호화 구성이 되지는 않으며, AtRestEncryptionConfiguration과 InTransitEncryptionConfiguration에 필요한 키·인증서 설정을 추가해야 합니다.

변경 전

yaml
Resources:
  EMRSecurityConfiguration:
    Type: AWS::EMR::SecurityConfiguration
    Properties:
      SecurityConfiguration:
        EncryptionConfiguration:
          EnableInTransitEncryption: false
          EnableAtRestEncryption: false

변경 후

yaml
Resources:
  EMRSecurityConfiguration:
    Type: AWS::EMR::SecurityConfiguration
    Properties:
      SecurityConfiguration:
        EncryptionConfiguration:
          EnableInTransitEncryption: true
          EnableAtRestEncryption: true

참조