August 2023
Beginner to intermediate
408 pages
4h 57m
Korean

임마뉴엘 아푸(Emmanuel Apau)
메카닉코드닷아이오(Mechanicode.io) CTO 및 블랙 코드 콜렉티브(Black Code Collective) 공동 창업자
클라우드 엔지니어에게 주어질 비즈니스의 첫 번째 요구는 시크릿secret이 어디에 저장되고 어떻게 보안되는지를 확실하게 이해하는 것이다. 이를 통해 보안을 기반으로 하는 환경을 구축할 수 있는 바탕이 되고, 미래에 일어날 수 있는 사고를 미연에 방지할 수 있다.
당연한 질문에 대한 답을 해 보자. 시크릿이란 무엇인가? 시크릿은 조직이 보유한 민감 데이터다. 예를 들어 비밀번호, 인증서, 애플리케이션 크리덴셜credential, API 키와 같은 것들이다. 시크릿은 사용자와 인프라/애플리케이션의 두 가지 버킷으로 분류하며, 각각 다른 관리 작업 흐름이 필요하다.
그렇다면 시크릿 관리란 무엇인가? 시크릿 관리secret management란 이러한 민감한 정보를 보호하기 위해서 사용하는 중앙 집중 메커니즘이다. 관리 방법론을 결정할 때 고려해야 할 세 가지 작업 흐름이 있다.
¦ 인프라와 애플리케이션 간에 시크릿을 어떻게 공유하는가? ¦
클라우드 서비스와 마이크로서비스가 기하급수적으로 성장하면서 서로 안전하게 통신할 수 있도록 ...
Read now
Unlock full access