당근이 AWS CloudHSM으로 대규모 서명키 관리 시스템을 구축한 방법 – 1부: 서명키 보안의 중요성과 서비스 선택
·2026.07.30 13:41
당근은 하루 평균 6,500만 건의 JWT 서명을 안전하게 처리하기 위해 AWS CloudHSM과 KMS를 조합한 하이브리드 시스템을 도입했다.
대한민국 지역생활 커뮤니티 당근은 2,100만 이상의 MAU를 보유하고 있으며, 매일 평균 6,500만 건 이상의 JWT(JSON Web Token) 서명을 처리하고 있습니다.
기존 구조는 서명에 사용하는 Private Key를 추출 가능한 형태로 보관하고 있어 보안상 취약점이 존재했습니다. 토큰 서명키는 인증 체계 전체의 신뢰 기반(Root of Trust)이기에, 이를 더 안전하게 보호하면서도 대규모 트래픽을 감당할 수 있는 새로운 시스템이 필요했습니다.
당근은 이 문제를 해결하기 위해 AWS CloudHSM과 AWS KMS를 조합한 하이브리드 서명키 관리 시스템을 선택했습니다. 이번 시리즈를 통해 보안 사고의 위험성부터 아키텍처 설계, 그리고 무중단 키 전환 과정까지의 기술적 경험을 공유합니다.
서명키 보안이 중요한 이유는 다음과 같습니다.
- 하드코딩된 키: 소스 코드 내 키 유출 시 전체 인프라 권한 탈취 위험
- 공급망 공격: 서명키 탈취를 통한 악성 업데이트 배포
- 인증 위조: 유출된 키로 토큰을 위조하여 민감 시스템 침해
이 요약은 원문 이해를 돕기 위한 큐레이션입니다. 저작권은 원저작자에게 있으며, 정확한 내용과 맥락은 원문을 확인하세요.
요약 오류, 출처 표기 문제, 삭제 요청은 문의 · 건의로 알려주세요.