[AWS SAA対策] S3・EBS・RDSの暗号化を"本質"から理解する
- AWSのS3/EBS/RDSの暗号化はすべてEnvelope Encryptionを採用している
- SSE-KMSは監査ログとアクセス制御が可能、EBSはNitroによる性能劣化なし、RDSは後から暗号化不可だがスナップショットで移行可能
- SSE-Cは鍵をクラウドに置けない場合に限定して使用する
[AWS SAA対策] S3・EBS・RDSの暗号化を"本質"から理解する - Qiita


