AI Briefing

여기어때 Secret 플랫폼 구축기 Part 1: 시크릿 저장소를 구축한 이유

·2026.02.27 10:52

여기어때 DevOps팀이 보안 강화와 운영 효율화를 위해 자체 민감 정보 관리 플랫폼 **Secrethub**를 구축했다.

서비스와 프로젝트 규모가 커짐에 따라 DB 비밀번호, API Key 등 민감 정보에 대한 체계적인 관리 필요성이 대두되었다. 기존 방식으로는 누가, 언제, 어떤 정보를 조회하고 변경했는지 추적하는 접근 통제와 감사가 어려웠으며, 조직 확대에 따른 권한 관리의 파편화 문제도 발생했다.

또한 개발자가 민감 정보를 직접 인지하고 관리해야 하는 인지 부담을 줄이기 위해, 민감 정보를 코드와 분리하여 플랫폼 차원에서 중앙 관리하는 구조를 지향했다.

AWS Secrets ManagerHashiCorp Vault 같은 외부 솔루션 대신 자체 플랫폼인 Secrethub를 개발한 이유는 다음과 같다.

  • 계정 관리의 복잡성 해소: 기존 내부 계정 체계와 자연스럽게 연동하여 별도의 인증 체계 운영 부담을 최소화했다.
  • 다양한 환경 대응: EKS, EC2, 로컬 환경 및 다양한 Spring Boot 버전에 구애받지 않도록 순수 Java 기반Secrethub Loader 라이브러리를 설계했다.

Secrethub 도입을 통해 민감 정보 관리의 책임은 개별 프로젝트에서 플랫폼으로 이동했다. 이제 Secret은 개발자가 관리해야 할 값이 아닌, 필요할 때 안전하게 주입되는 자원으로 정의된다.

이 요약은 원문 이해를 돕기 위한 큐레이션입니다. 저작권은 원저작자에게 있으며, 정확한 내용과 맥락은 원문을 확인하세요.

요약 오류, 출처 표기 문제, 삭제 요청은 문의 · 건의로 알려주세요.