Key Vault 시작하기

개발자를 위한 Azure 보안 구현

Anushika Agarwal

Cloud Data Engineer

비밀 하드코딩의 위험

  • 코드 내 비밀은:
    1. 로테이션이 어려움
    2. 추적이 어려움

비밀 하드코딩의 위험

개발자를 위한 Azure 보안 구현

해결책: Azure Key Vault

  • 민감 항목을 위한 단일 보안 저장소
  • Azure가 완전 관리 및 보호

Azure Key Vault

개발자를 위한 Azure 보안 구현

왜 Key Vault를 사용하나요?

  • Azure에서 관리
  • 앱과 함께 확장
  • CI/CD 통합

Key Vault 사용 이점

개발자를 위한 Azure 보안 구현

Key Vault는 무엇을 저장하나요?

  1. Secrets
  2. Certificates
  3. Keys

개발자를 위한 Azure 보안 구현

Secrets

  • 저장: API 키, 비밀번호, 연결 문자열

  • 민감 정보 하드코딩 방지

  • 암호화·버전 관리·액세스 제어

  • 로테이션과 보안 관리 용이

비밀

개발자를 위한 Azure 보안 구현

예시: PeopleSphere의 비밀

  • 급여 DB 비밀번호를 Key Vault에 저장

  • 앱에 하드코딩하는 것보다 안전

PeopleSphere의 비밀

개발자를 위한 Azure 보안 구현

Certificates

  • 앱의 디지털 ID

  • 사용자·서비스에 앱 신원 증명

  • 자동 갱신수명 주기 관리

인증서

개발자를 위한 Azure 보안 구현

예시: PeopleSphere의 인증서

  • HR 포털 인증서를 Key Vault에 저장

  • 급여 처리기와 신뢰할 수 있는 연결

PeopleSphere의 인증서

개발자를 위한 Azure 보안 구현

Keys

키 = 암호화 도구

  • 민감 데이터 암호화/복호화

  • 토큰·문서 서명/검증

  • 정기적 로테이션

키

개발자를 위한 Azure 보안 구현

예시: PeopleSphere의 키

  • 직원 기록 암호화 키 보호

PeopleSphere의 키

개발자를 위한 Azure 보안 구현

Key Vault 계층과 저장 옵션

  • 보안 필요에 따른 두 가지 선택:
    1. Standard Key Vault
    2. Managed HSM Pools

Azure Key Vault

개발자를 위한 Azure 보안 구현

Standard Key Vault

  • 멀티 테넌트 소프트웨어 관리형 서비스

키

  • 지원:
    • Secrets
    • 소프트웨어 보호 키
    • 하드웨어 보호 키
      • ( (HSM 기반, FIPS 140-2 레벨 2))
  • 적합:
    • 대부분의 비즈니스 시나리오
    • 예: 웹 앱, API, 클라우드 구성
  • 요금: 요청당 과금

요금

개발자를 위한 Azure 보안 구현

Managed HSM 풀

  • 전용 단일 테넌트 하드웨어

키

  • 지원:
    • 하드웨어 보호 키
      • (FIPS 140-2 레벨 3)
  • 적합: 고보안·규정 준수 중심 워크로드
  • 요금: 시간당 고정비 + 사용량 요금

요금

개발자를 위한 Azure 보안 구현

연습해 봅시다!

개발자를 위한 Azure 보안 구현

Preparing Video For Download...