情報漏洩を防ぐため、S3 bucketは必ず「暗号化」する
情報漏洩を防ぐため、S3 bucketは必ず「暗号化」する
理由:万が一データが漏れた場合でも安心。
https://gyazo.com/71830d4cf63849f341238f459e9853a0
暗号は
SSE-S3
より
SSE-KMS
がbetter
https://gyazo.com/cd1012a373fb07a1055e12ff74c99023
引用元)
AWS Summit 2019 「Security Best Practices on Amazon S3」