외부 키 관리 서비스 사용

  • 릴리스 버전: Australia
  • 업데이트 날짜 2026년 04월 14일
  • 소요 시간: 1분
  • 초기 설정 후 (EKMS) 구성 관리 및 유지 외부 키 관리 서비스

    수행 가능 작업

    일단 EKMS 구성되면 암호화 인프라를 유지관리하기 위한 지속적인 관리 작업을 수행하게 됩니다. 이러한 운영 작업에는 AWS 키 상태 관리, 동기화 모니터링, 조직의 요구 사항 변화에 따른 액세스 정책 업데이트가 포함됩니다.

    일반 작업

    다음 운영 작업을 수행하는 데 사용합니다 EKMS .

    • AWS와 ServiceNow 간의 키 상태 동기화를 모니터링합니다.
    • 백그라운드 동기화 작업이 성공적으로 실행되는지 확인합니다.
    • 조직 역할이 변경되면 접근 정책을 검토합니다.
    • 키 상태가 변경된 후 암호화 기능을 테스트합니다.
    • 애플리케이션 팀 및 관리자와 주요 변경 사항을 조정합니다.

    관련 링크를 사용하여 이러한 공통 EKMS 작업과 관련된 정보를 찾습니다.

    주요 상태 영향

    AWS KMS 키 상태는 에서 암호화 및 암호 해독 작업에 ServiceNow직접적인 영향을 미칩니다. AWS EKMS 에서 키의 상태를 변경하면 30분마다 변경 사항이 자동으로 동기화됩니다. 상태 변경이 데이터 액세스에 미치는 영향을 이해하는 것은 운영 유지에 매우 중요합니다. 이 기본 빈도는 다른 동기화 간격이 필요한 경우 구성할 수 있습니다. 동기화 빈도 변경을 참조하십시오.

    AWS 키 회전 후 자동 키 줄 바꿈

    AWS KMS 키를 교체하면 EKMS가 자동으로 교체를 감지하고 외부 키 암호화 키(EKEK)를 다시 래핑합니다. EKEK 자체는 회전되지 않으며 데이터 암호화 키(DEK)는 변경되지 않은 상태로 유지됩니다. 래핑 계층만 회전된 AWS 키로 업데이트됩니다.

    이 자동 프로세스는 다음을 수행합니다.
    • 암호화 체인의 보안을 유지합니다.
    • 수동 개입이 필요하지 않습니다.
    • 서비스 중단을 일으키지 않습니다.
    • 일반적으로 동기화 작업이 실행되는 경우 30분 이내에 완료됩니다.