AWS S3 스토리지 AI 보안 통합

Prev Next

Cato AI 보안은 사용자 프롬프트를 모니터링하여 잠재적인 악성 사용을 미리 식별하고 완전한 조사 및 감사를 통해 법적 및 규제 의무 준수를 보장합니다.

이 문서는 AWS S3 스토리지 설정을 통해 사용자의 프롬프트를 클라우드에 저장하는 방법을 설명합니다. 통합 후, Cato AI 보안은 S3 스토리지를 사용하여 프롬프트를 저장하고 로드합니다.

배포 단계

S3 버킷 배포 프로세스에 필요한 사항은 다음과 같습니다:

  • 버킷 생성
  • 버킷 내 정보에 액세스할 수 있도록 Cato AI 보안을 활성화하는 정책 생성
  • 버킷에 액세스할 권한을 가진 사용자 생성
  • 사용자를 위한 API 키 생성

S3 버킷 생성

프롬프트 저장을 위한 버킷과 사용자 생성:

  1. AWS 포털에서 S3 서비스로 이동하여 일반 목적 버킷을 생성합니다.
    aws3-createBucket.png

  2. (선택 사항) 기타 구성 설정 변경. 기본 설정(암호화 포함)을 유지하고 인스턴스와 동일한 지역에 버킷을 생성하는 것이 좋습니다.

참고: 기본 암호화 설정을 변경하면 아래에서 생성할 정책에 추가 권한을 제공해야 합니다.


버킷에 읽고 쓰기를 허용하는 정책 생성

생성된 버킷에서 읽고 쓰기를 허용하는 Cato AI 보안 정책 생성:

  1. AWS IAM으로 이동합니다.
  2. 정책 페이지로 가서 정책 생성을 클릭합니다.
  3. JSON 편집기에 다음을 붙여넣으세요. <your-bucket-name>를 귀하의 S3 버킷 이름으로 변경하십시오.
{
  "버전": "2012-10-17",
  "Statement": [
    {
      "Sid": "AllowS3ReadWriteSpecificBucket",
      "Effect": "Allow",
      "작업": [
        "s3:GetObject",
        "s3:PutObject",
        "s3:DeleteObject"
      ],
      "리소스": "arn:aws:s3:::<your-bucket-name>/*"
    },
    {
      "Sid": "AllowBucketListing",
      "Effect": "Allow",
      "작업": [
        "s3:ListBucket"
      ],
      "리소스": "arn:aws:s3:::<your-bucket-name>"
    }
  ]
}
  1. 다음을 눌러 정책에 이름을 추가하십시오(예: cato-ai-sec-prompts-s3-rw).
  2. 버킷 생성을 클릭합니다.

버킷에 권한이 있는 사용자 생성

읽기/쓰기 권한이 있는 사용자 생성:**

  1. AWS IAM으로 이동합니다.
  2. 사용자 페이지로 가서 사용자 생성을 클릭합니다.
  3. AI 보안 인스턴스에 지정된 사용자 이름을 입력하십시오. 예: aisec-prompts-rwuser.
    다음을 클릭합니다.
  4. 권한 옵션에서 정책 직접 첨부를 선택하고 위에서 생성한 정책을 선택하십시오. 다음을 클릭합니다.
    aws3-setPermissions.png
  5. 사용자 생성을 클릭합니다.

Cato AI 보안의 통합을 위한 액세스 키 생성

액세스 키 생성:

  1. AWS IAM에서 새로 생성된 사용자의 페이지로 이동하여 보안 자격 증명 탭을 선택합니다.
  2. 액세스 키 섹션으로 스크롤하여 액세스 키 생성을 클릭합니다.
  3. 서드파티 서비스 옵션을 선택하고 확인란을 선택합니다. 다음을 클릭합니다.
  4. 액세스 키 생성을 클릭합니다.
    액세스 키와 비밀 키를 복사한 후, Cato AI 보안의 통합을 설정할 때 이 정보를 제공해야 합니다.

AWS S3 스토리지 통합 구성

ai_sec_data_sovereignty{height="" width=""}

AI 보안을 AWS S3 스토리지에 연결:

  1. From the navigation menu, select AI Security > Data Sovereignty.

  2. 당신의 저장소를 클릭하고 AWS S3를 선택하십시오.
  3. 위에서 생성한 S3 버킷에서 다음 정보를 제공하세요:
    • S3 버킷 이름
    • AWS 지역
    • AWS 클라우드 액세스 키 ID
    • AWS 비밀 클라우드 액세스 키
  4. Click Test Connection to verify the integration.

  5. Click Save.