당근이 AWS CloudHSM으로 대규모 서명키 관리 시스템을 구축한 방법 – 2부: CloudHSM 아키텍처와 다계층 접근 제어
·2026.07.30 13:41
핵심 내용
당근은 AWS CloudHSM을 활용해 네트워크, 애플리케이션, HSM 내부의 3계층 접근 제어를 갖춘 보안 아키텍처를 설계했다.
1 / 2
자세히 보기
당근은 JWT 토큰 서명을 위한 대규모 서명키 관리 시스템을 구축하기 위해 AWS CloudHSM 기반의 아키텍처를 설계했다. 이 시스템은 Amazon EKS 내의 Token Issuer, 전용 HSM 접근 NodeGroup, 그리고 다중 AZ에 배포된 CloudHSM 클러스터로 구성된다.
보안 강화를 위해 세 가지 계층의 접근 제어를 적용했다. 첫 번째는 네트워크 레벨로, Istio의 AuthorizationPolicy를 통해 허용된 워크로드만 접근할 수 있도록 통제하며, Security Group과 **mTLS(mutual TLS)**를 통해 인가된 클라이언트만 HSM과 통신할 수 있는 Zero Trust 환경을 구현했다.
두 번째는 애플리케이션 레벨의 제어다. HSM 접근 주체를 관리자, 서명 애플리케이션, 일반 워크로드로 명확히 분리하여 권한을 최소화했다. 또한 AWS Secrets Manager와 Certbot CronJob을 활용해 mTLS 인증서의 자동 갱신 및 안전한 관리를 자동화했다.
이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.