인
인포그랩
November 5, 20252회
HashiCorp Vault 암호화 아키텍처 완전 분석 : 엔터프라이즈 시크릿 관리 - Seal/Barrier/Transit/Raft

간단 소개
HashiCorp Vault의 다층 암호화 아키텍처(Seal/Barrier/Transit/Raft)를 분석하여 엔터프라이즈 시크릿 관리 방안을 설명합니다.
AI Summary
Vault의 핵심 역할 및 다층 보안 모델
- HashiCorp Vault는 DB 비밀번호, API 키 등 민감정보를 중앙 관리하며, Barrier 암호화, 동적 자격증명, 정책 기반 접근 제어, 감사 로깅을 제공합니다.
- Seal/Unseal 메커니즘, Barrier 암호화 레이어, 계층적 키 구조 (Unseal Key → Root Key → Encryption Key)의 3가지 다층 보안 모델로 설계되었습니다.
- Sealed 상태에서는 Root Key가 암호화되어 데이터 접근이 불가능하며, Unseal 과정을 통해 서비스가 가능해집니다. 암호화 서비스 및 내부 보안 메커니즘
- Transit Secrets Engine은 Encryption-as-a-Service 및 **Datakey 생성 모드(Envelope Encryption)**를 통해 애플리케이션의 데이터 암호화/복호화 서비스를 제공합니다.
- Datakey 생성 모드는 Vault가 DEK를 생성, 암호화하여 반환하면 클라이언트가 로컬에서 대용량 데이터를 암호화하는 방식입니다.
- 내부적으로 초기화 플래그로 시스템 안정성을, BLAKE2 해싱으로 데이터 무결성을 보장합니다. Vault 암호화 과정 및 Raft 통합 저장소
- Shamir's Secret Sharing으로 Unseal Key를 분산 생성하여 Root Key를 보호하고, Barrier로 모든 저장 데이터를 자동 암호화합니다.
- AutoUnseal 및 Raft Integrated Storage를 통해 고가용성과 데이터 무결성을 보장하며, 외부 DB 없이 자체적으로 시크릿을 저장합니다.
- 정책 기반 접근 제어와 감사 로깅으로 암호화된 데이터 접근을 세밀하게 통제하고 추적합니다.
Next Feeds
Spring Cloud Config & Bus-Refresh 도입기
올리브영은 Spring Cloud Config와 Bus-Refresh를 도입하여 마이크로서비스 환경에서 설정 변경 시 무중단 실시간 반영 시스템을 구축하고 배포 시간을 단축했다.
Spring Cloud Config마이크로서비스Bus-Refresh실시간 설정 변경중앙 설정 관리
2025. 11. 4.
올리브영
SDUI로 네이티브 운영 민첩성 높이기
올리브영이 네이티브 앱의 운영 민첩성을 높이기 위해 SDUI를 설계하고 도입한 과정, 핵심 요소, 성능 최적화 전략 및 그 효과를 공유합니다.
SDUI스키마네이티브 앱운영 민첩성성능 최적화
2025. 11. 4.
올리브영

배포시간 단축: 블루-그린 배포 도입기
기존 롤링 업데이트 배포의 문제점(에러, 다운, 긴 시간)을 해결하기 위해 Nginx와 Shell Script를 활용한 블루-그린 배포를 도입하여 배포 시간을 단축하고 안정성을 확보한 사례.
블루-그린 배포롤링 업데이트무중단 배포배포 자동화Nginx
2025. 11. 4.
사람인

하루만에 구축한 Cedar의 AWS 기반 다문화 가정 아동 디지털 심리 진단 서비스
시더는 AWS 기반으로 다문화 가정 아동을 위한 AI 심리 진단 서비스를 Agentic AI를 활용해 단기간에 구축했습니다.
다문화 가정 아동디지털 심리 진단HTP 그림 검사Amazon Q DeveloperRAG
2025. 11. 4.
AWS

SEO 주도 개발 실천기: 구글이 인정한 ‘좋은 URL’ 99% 달성 여정
원티드랩이 SEO 주도 개발을 통해 Google Search Console의 '좋은 URL' 지표를 99% 달성한 과정과 기술적 최적화 내용을 설명합니다.
SEO 주도 개발좋은 URLGoogle Search Console성능 최적화Core Web Vitals
2025. 11. 4.
원티드

토스플레이스 사일로 QA로 일한다는 것
토스플레이스는 QA Manager가 사일로에 겸직하여 제품 초기부터 품질 관리에 참여하며, 프로세스 개선과 협업 강화를 통해 QA에 대한 인식을 긍정적으로 변화시키고 제품의 Quality Confidence를 높이는 경험을 공유합니다.
사일로 QA겸직품질 관리프로세스 개선인식 변화
2025. 11. 4.
토스