Scraps 最終更新 2026/10/07 00:01

原文著者: @masa0121 /

[AWS SAA対策] S3・EBS・RDSの暗号化を"本質"から理解する

  • #クラウド
  • #インフラ
  • #セキュリティ

AIで作成し、掲載基準に基づいて自動選定した要約です。

  • AWSのS3/EBS/RDSの暗号化はすべてEnvelope Encryptionを採用している
  • SSE-KMSは監査ログとアクセス制御が可能、EBSはNitroによる性能劣化なし、RDSは後から暗号化不可だがスナップショットで移行可能
  • SSE-Cは鍵をクラウドに置けない場合に限定して使用する
[AWS SAA対策] S3・EBS・RDSの暗号化を"本質"から理解する - Qiita

Qiita / 原文を読む