
아마존웹서비스(AWS)가 음성 인식 서비스인 ‘아마존 Transcribe’의 맞춤형 리소스에 고객 관리형 AWS Key Management Service(KMS) 키 암호화 기능을 적용했다. 음성 데이터 처리 과정에서 쓰이는 전용 어휘집이나 필터링 모델 등 기업 고유 자산에 대한 암호화 주권과 통제권을 고객사가 직접 쥘 수 있게 된 셈이다.
적용 대상은 사용자 지정 어휘(Custom Vocabularies), 사용자 지정 어휘 필터(Custom Vocabulary Filters), 사용자 지정 언어 모델(Custom Language Models) 등 세 가지다.
기존에는 이들 맞춤형 리소스 저장 시 AWS가 직접 관리하는 소유 키만 활용할 수 있었다. 보안 규제가 엄격한 금융이나 의료, 공공 분야 기업 고객 입장에서는 데이터 암호화 키를 직접 통제하지 못한다는 점이 걸림돌로 지목돼 왔다. 이번 업데이트로 리소스를 새로 만들거나 기존 항목을 수정할 때 고객이 직접 소유하고 관리하는 대칭형 AWS KMS 키를 암호화 옵션으로 지정할 수 있다.
고객 관리형 키를 설정하면 Transcribe가 보관하는 고객 리소스 산출물이 전적으로 지정된 고객 계정 키로 암호화된다. 별도의 KMS 키를 지정하지 않는 환경에서는 기존과 마찬가지로 AWS 소유 키로 자동 암호화 처리된다. 기존 인프라 운영 방식을 유지하려는 고객이 별도로 조치해야 할 사항은 없다.
보안 및 규정 준수 관리 측면에서도 한층 수월해졌다. 고객사가 KMS 키 권한을 직접 주무를 수 있게 되면서 맞춤형 리소스를 암호화하거나 복호화할 수 있는 주체, 연동 서비스를 세밀하게 제한할 수 있다.
KMS 키가 호출되거나 사용될 때마다 관련 기록이 AWS CloudTrail에 곧바로 남는다. 보안 감사나 규정 준수(컴플라이언스) 모니터링이 필요한 기업에서는 특정 리소스에 대한 접근 시도나 데이터 복호화 내역을 투명하게 추적할 수 있다.
특정 계정이나 외부 서비스의 접근을 급히 차단해야 하는 보안 이벤트가 발생할 경우, 고객은 자체 일정과 정책에 따라 KMS 키를 즉시 비활성화하면 된다. 필요에 따라 리소스를 다른 키로 교체해 전환하는 작업도 자유롭다. 음성 인식 시스템 구축에 들어간 고유 데이터의 보안 정책을 각 사의 내부 규정에 맞춰 기동력 있게 운용할 수 있는 기반이 마련된 셈이다.
이번 고객 관리형 키 지원 기능은 Amazon Transcribe 서비스가 구동되는 글로벌 모든 AWS 리전에 즉시 적용됐다. 구체적인 키 연동 파라미터 및 API 설정 방법은 AWS가 제공하는 Amazon Transcribe 개발자 안내서를 통해 확인할 수 있다.






