AI Briefing

당근이 AWS CloudHSM으로 대규모 서명키 관리 시스템을 구축한 방법 – 2부: CloudHSM 아키텍처와 다계층 접근 제어

·2026.07.30 13:41

당근은 AWS CloudHSM을 활용해 네트워크, 애플리케이션, HSM 내부의 3계층 접근 제어를 갖춘 보안 아키텍처를 설계했다.

당근은 JWT 토큰 서명을 위한 대규모 서명키 관리 시스템을 구축하기 위해 AWS CloudHSM 기반의 아키텍처를 설계했다. 이 시스템은 Amazon EKS 내의 Token Issuer, 전용 HSM 접근 NodeGroup, 그리고 다중 AZ에 배포된 CloudHSM 클러스터로 구성된다.

보안 강화를 위해 세 가지 계층의 접근 제어를 적용했다. 첫 번째는 네트워크 레벨로, Istio의 AuthorizationPolicy를 통해 허용된 워크로드만 접근할 수 있도록 통제하며, Security Group과 **mTLS(mutual TLS)**를 통해 인가된 클라이언트만 HSM과 통신할 수 있는 Zero Trust 환경을 구현했다.

두 번째는 애플리케이션 레벨의 제어다. HSM 접근 주체를 관리자, 서명 애플리케이션, 일반 워크로드로 명확히 분리하여 권한을 최소화했다. 또한 AWS Secrets ManagerCertbot CronJob을 활용해 mTLS 인증서의 자동 갱신 및 안전한 관리를 자동화했다.

이 요약은 원문 이해를 돕기 위한 큐레이션입니다. 저작권은 원저작자에게 있으며, 정확한 내용과 맥락은 원문을 확인하세요.

요약 오류, 출처 표기 문제, 삭제 요청은 문의 · 건의로 알려주세요.