205
4
장
데이터 관리 패턴
트 키나
API
보안등을 통해 데이터 접근을 제어합니다. 민감한 데이터를 저장하는 경우 데이터
스토어에 저장하기 전 암호화합니다. 또한 데이터가 저장되는 파일 시스템을 암호화해서 추가
적인 보호 장치를 마련하는 것이 좋습니다.
그리고 민감한 데이터는 다른 데이터와 격리해서 민감한 데이터에 대한 추가 보안 정책을 적
용하고 수상한 접근 등의 행동을 감사하고 모니터링할 것을 권장합니다. 필요 없는 민감 정보
를 수집하고 저장하지 마세요. 필요하면 사용자 이름이나 이메일 주소와 같은 민감 정보를 마
스킹 처리합니다. 마스킹은 민감한 정보를 고유한 식별자로 대체하고, 식별자에 대해 매핑되는
민감 정보를 보호되는 데이터 스토어에 저장하는 방식으로 이루어집니다. 마스킹을 통해 데이
터에 대한 분석 및 사용자 접근 감시를 계속 하면서도 필요한 경우 데이터 매핑을 삭제함으로
써 모든 민감 정보를 삭제할 수 있습니다. 또한
EU
의 일반 개인 정보 보호법
general
data
protection
regulation
과 같은 개인 정보 및 데이터 보호법도 준수하게 됩니다.
메시지를 나누지 않고도 민감 정보를 보호하고 싶다면, 메시지의 민감 정보 부분만 암호화할
수 있습니다. 전체 메시지 내용이 각 클라이언트에 전달되어도, 민감 정보를 복호화할 수 있는
키를 가진 클라이언트만 해당 정보에 접근할 수 있으며 그 외의 클라이언트는 데이터에 접근할
수 없습니다.
4.13
관측 가능성 및 모니터링
관측 가능성
과
모니터링
은 클라우드 네이티브 ...