CHAAANY ARCHIVE

DevSecOps

1개의 기록을 주제별로 둘러보세요.

HashiCorp Vault 시크릿 관리: 안전한 실습에서 운영 설계까지

가시다님의 CI/CD 스터디에서 다룬 내용을 바탕으로 Vault를 추가 실습하며 정리했다. 처음에는 key-value 값을 저장하고 Pod에 주입하는 흐름이 단순해 보였지만, 운영 기준으로 보면 인증, 권한, secret 수명, audit와 Vault 자체 복구까지 함께 설계해야 했다.관련 스터디 자료는 gasida GitHub에서 확인할 수 있다.Vault가 해결하는 문제source code, image, CI log와 Kubernetes manifest에 credential을 직접 넣으면 복제 범위와 폐기 비용이 커진다. Vault는 secret을 중앙에서 보관하는 것뿐 아니라 다음 기능을 묶어 제공한다.identity에 따른 authenticationpath와 capability 기반 authori..

728x90