관리형 ID로 보안 액세스

개발자를 위한 Azure 보안 구현

Anushika Agarwal

Cloud Data Engineer

비밀 관리의 문제

  • 코드·설정에 비밀을 하드코딩
  • 회전·보호가 어려움

하드코딩된 비밀의 위험

개발자를 위한 Azure 보안 구현

관리형 ID

  • Azure 리소스에 보안 ID 할당
  • 리소스가 다른 서비스에 안전하게 액세스
  • 자격 증명 저장 불필요

Managed Identity

개발자를 위한 Azure 보안 구현

작동 방식

  • 특수한 서비스 프린시펄 유형
  • Azure에서 완전 관리
  • 생성·회전·삭제를 Azure가 처리

Managed Identity

개발자를 위한 Azure 보안 구현

예시: PeopleSphere HR 앱

  • 급여 모듈이 Key Vault 액세스에 관리형 ID 사용

예시 - PeopleSphere HR 앱

개발자를 위한 Azure 보안 구현

시스템 할당 관리형 ID

  • 프로비저닝

    • Azure가 ID를 자동 생성
    • 자격 증명·수동 설정 불필요
  • 수명 주기

    • 리소스와 함께 종료
    • 단일 리소스에만 연결
  • 액세스 제어

    • Azure RBAC로 역할 할당

개발자를 위한 Azure 보안 구현

사용자 할당 관리형 ID

  • 프로비저닝

    • 독립 Azure 리소스로 생성
    • 하나의 액세스 정책으로 다수 리소스 대상
  • 수명 주기

    • 여러 서비스에서 재사용 가능
    • 특정 리소스와 독립
  • 액세스 제어

    • Azure RBAC로 역할 할당

사용자 할당 관리형 ID

개발자를 위한 Azure 보안 구현

시스템 vs. 사용자 할당: 핵심 차이

구분 시스템 할당 사용자 할당
프로비저닝 리소스와 함께 생성 별도 리소스로 생성
수명 주기 리소스 수명 주기와 연동 리소스 수명 주기와 독립
재사용성 리소스 간 공유 불가 여러 서비스에서 재사용 가능
액세스 Azure RBAC 사용 Azure RBAC 사용
사용 사례 단일 리소스 워크로드 다중 리소스 또는 사전 프로비저닝 구성
개발자를 위한 Azure 보안 구현

관리형 ID를 지원하는 서비스는?

  • Microsoft Entra 인증을 지원하는 모든 서비스

  • 예시:

    • Virtual Machines
    • App Services
    • Azure Functions
    • Key Vault
    • Azure Storage
  • 전체 목록: Microsoft Docs - Supported Services

Virtual Machines

App Services

Azure Functions

Key Vault

Azure Storage

개발자를 위한 Azure 보안 구현

연습해 봅시다!

개발자를 위한 Azure 보안 구현

Preparing Video For Download...