

# Amazon API Gateway의 보안
<a name="security"></a>

AWS은 클라우드 보안을 가장 중요하게 생각합니다. AWS 고객으로서 여러분은 가장 높은 보안 요구 사항을 충족하기 위해 설계된 데이터 센터 및 네트워크 아키텍처의 혜택을 받게 됩니다.

보안은 AWS와 여러분의 공동 책임입니다. [공동 책임 모델](https://aws.amazon.com/compliance/shared-responsibility-model/)은 이 사항을 클라우드*의* 보안 및 클라우드 *내* 보안으로 설명합니다.
+ **클라우드의 보안**: AWS는 AWS클라우드에서 AWS서비스를 실행하는 인프라를 보호할 책임이 있습니다. AWS는 안전하게 사용할 수 있는 서비스 또한 제공합니다. 외부 감사자는 [AWS 규정 준수 프로그램](https://aws.amazon.com/compliance/programs/)의 일환으로 보안 효과를 정기적으로 테스트하고 검증합니다. Amazon API Gateway에 적용되는 규정 준수 프로그램에 대한 자세한 내용은 [규정 준수 프로그램 제공 범위 내 AWS 서비스 ](https://aws.amazon.com/compliance/services-in-scope/)를 참조하세요.
+ **클라우드 내 보안** – 귀하의 책임은 귀하가 사용하는 AWS 서비스에 의해 결정됩니다. 또한 귀하는 귀사의 데이터 민감도, 귀사의 요구 사항, 관련 법률 및 규정을 비롯한 기타 요소에 대해서도 책임이 있습니다.

이 설명서는 API Gateway를 사용할 때 공동 책임 모델을 적용하는 방법을 이해하는 데 도움이 됩니다. 다음 주제에서는 보안 및 규정 준수 목적에 맞게 API Gateway를 구성하는 방법을 보여줍니다. 또한 API Gateway 리소스를 모니터링하고 보호하는 데 도움이 되는 다른 AWS 서비스를 사용하는 방법을 배우게 됩니다.

자세한 내용은 [Amazon API Gateway의 보안 개요](https://d1.awsstatic.com/whitepapers/api-gateway-security.pdf)를 참조하세요.

**Topics**
+ [Amazon API Gateway에서의 데이터 보호](data-protection.md)
+ [Amazon API Gateway의 Identity and Access Management](security-iam.md)
+ [Amazon API Gateway에서 로깅 및 모니터링](security-monitoring.md)
+ [Amazon API Gateway에 대한 규정 준수 확인](compliance-validation.md)
+ [Amazon API Gateway의 복원성](disaster-recovery-resiliency.md)
+ [Amazon API Gateway의 인프라 보안](infrastructure-security.md)
+ [Amazon API Gateway의 취약성 분석](vulnerability-analysis.md)
+ [Amazon API Gateway의 보안 모범 사례](security-best-practices.md)