다양해진 한국 기업 인프라를 유연하고 안전하게 운영하는 방안

멀티/하이브리드 클라우드를 위한 인프라 자동화 소프트웨어 선도기업인 하시코프(HashiCorp)는 다양해진 한국 기업 인프라를 유연하고 안전하게 운영하는 방안을 소개했다.

하시코프는 기업 비즈니스에 새로운 클라우드 기술을 성공적으로 도입하기 위해 다섯가지 필수 요소를 꼽았다. 워크플로우 표준화, 인프라 통합 관리, 개발 단계부터 보안 강화, 자동화, 그리고 비용 최적화이다. 이를 위해 하시코프는 테라폼(Terraform), 볼트(Vault), 컨설(Consul), 노마드(Nomad)를 통해 종속 없는 클라우드 운영 모델을 지원한다.

김정훈 하시코프코리아 전무(기술총괄)는 “한국 IT 환경이 하드웨어 중심에서 소프트웨어로 이동하면서 정적(static)이었던 전통 데이터센터에서 동적(dynamic)인 셀프서비스 기반의 현대화된 데이터센터로 변화했다”며 “IT 조직 전반의 패러다임이 변화하면서 ‘종속되지 않는’ 인프라 운영 방안을 고민하게 되고 볼트는 종속되지 않는 시크릿 관리를 지원한다”고 말했다.

볼트의 시크릿 발급 절차는 호텔의 카드키 발급 절차와 유사하다. 호텔 리셉션을 볼트라고 가정하고, 호텔 객실에 들어가기 위해서는 신분증/여권을 통한 신원 확인을 먼저 하게 된다. 볼트도 중앙에서 각 사용자를 정책에 따라 인증하고 권한을 부여한다. 인증이 완료되면 객실에 들어가기 위해 카드키를 사용하게 되는데 임시로만 출입을 허가한다. 볼트도 토큰과 정책을 임시적으로 사용할 수 있게, 승인된 대상에만 정책에 의해서 접속할 수 있는 시크릿을 발급한다. 결국 인가된 대상만 클라우드, DB, 서버와 같은 대상에 접속할 수 있게 함으로써 보안 취약점을 최소화한다.

인프라가 다양해지면서 많은 곳에 시크릿 정보가 퍼져 있는 현상을 ‘시크릿 스프롤’ 현상이라고 하는데 이러한 환경에서는 시크릿이 쉽게 유출될 수 있어 보안 취약점이 된다. 볼트를 사용하면 실제 시크릿을 사용자 알고 있거나 시스템(APP)에 기입하는 대신 모든 시크릿을 볼트에 중앙 저장하고 이를 효과적으로 발급할 수 있다. 또한 사용자에게는 주기적으로 시크릿 정보가 변경되는 변동 시크릿(Dynamic Secret)을 발급하고, 시스템에는 볼트로부터 시크릿 정보를 획득할 수 있는 API를 기입할 수 있다.

볼트를 활용할 수 있는 대표적인 8가지 방안은 다이어그램을 통해 확인할 수 있다.

다양해진 한국 기업 인프라를 유연하고 안전하게 운영하는 방안
볼트를 활용할 수 있는 대표적인 8가지 방안

볼트는 데이터센터 설치형 엔터프라이즈(Enterprise) 버전과 클라우드 SaaS형 HCP(HashiCorp Cloud Platform) 모델로 제공한다. 최근 볼트 엔터프라이즈(Vault Enterprise) 버전에서만 사용할 수 있었던 볼트용 다중 인증(MFA: Multi-Factor Authentication)은 제로 트러스트 보안 실행방식을 HCP 볼트까지 확장했다.

뉴스레터 구독하기

아이씨엔매거진은 AIoT, IIoT 및 피지컬 AI, 디지털트윈을 통한 제조업 디지털전환 애널리틱스를 제공합니다.
테크리포트: 자율제조, 전력전자, 모빌리티, 로보틱스, 스마트농업

AW2026 expo
ACHEMA 2027
전시회 세미나 선물 준비는 기프트랩스
오윤경 기자
오윤경 기자http://icnweb.co.kr
아이씨엔매거진 온라인 뉴스 에디터입니다. 오토메이션과 클라우드, 모빌리티, 공유경제, 엔지니어 인문학을 공부하고 있습니다. 보도자료는 아래 이메일로 주세요. => news@icnweb.co.kr
fastech EtherCAT
as-interface
GiftLabs

Related Articles

Stay Connected

440FansLike
407FollowersFollow
224FollowersFollow
120FollowersFollow
372FollowersFollow
152SubscribersSubscribe
GiftLabs
spot_img
InterPACK
spot_img
SPS 2026
automotion
Power Electronics Mag

Latest Articles

Related Articles

PENGUIN Solutions

EU 사이버 복원력법 시행 임박… 국내 제조기업, ‘설계단계 보안’ 확보 시급

0
2026년 3월 유럽연합 집행위원회(European Commission)의 가이드라인 초안 발표에 이어, 2026년 9월 11일부터 취약점 보고 의무가 적용될 예정인 EU 사이버 복원력법(Cyber Resilience Act, CRA)이 본격적인 시행 단계에 들어간다.
WindEnergy
InterPACK

Related Articles

fastech EtherCAT
as-interface
AI 시대 ‘메모리 장벽’ 넘는다… 어플라이드, 3D 반도체 제조 플랫폼 전면 공개

AI 시대 ‘메모리 장벽’ 넘는다… 어플라이드, 3D 반도체 제조 플랫폼 전면...

0
AI 시대 반도체 승부는 설계가 아니라 제조 기술에서 갈리고 있으며, 어플라이드 머티어리얼즈가 공개한 3D 반도체 제조 플랫폼이 HBM과 AI 칩 생산 경쟁의 새로운 기준을 제시하고 있다
한국레노버, JBL 9유닛 프로 스피커 탑재한 ‘탭 플러스 2세대’ 국내 출시

한국레노버, JBL 9유닛 프로 스피커 탑재한 ‘탭 플러스 2세대’ 국내 출시

0
JBL 9유닛 스피커와 AI 기능을 더한 레노버 '탭 플러스 2세대'가 태블릿을 휴대용 엔터테인먼트 허브로 진화시키고 있다.
인피니언, 자동차 업계 최초 8Tx8Rx 이미징 레이더 MMIC 양산… 중앙집중형 SDV 시대 연다

인피니언, 자동차 업계 최초 8Tx8Rx 이미징 레이더 MMIC 양산… 중앙집중형 SDV...

0
자동차 레이더도 중앙 AI 컴퓨터 시대를 맞았다. 인피니언의 업계 최초 8Tx8Rx MMIC가 SDV와 자율주행 플랫폼 전환을 앞당기고 있다
코보, 차세대 X-밴드 레이더용 통합 프론트엔드 모듈 출시… 고출력·고효율·고감도 동시 구현

코보, 차세대 X-밴드 레이더용 통합 프론트엔드 모듈 출시… 고출력·고효율·고감도 동시 구현

0
코보(Qorvo)가 출력과 효율성, 수신 감도를 하나의 소형 모듈에 구현한 X-밴드 레이더 프론트엔드 솔루션을 발표했다. 컴팩트한 단일 모듈로 높은 송신 출력과 효율성, 수신 감도를 제공한다
아시아 최대 와이어·튜브 산업전 ‘wire & Tube China 2026’ 9월 상하이 개최

아시아 최대 와이어·튜브 산업전 ‘wire & Tube China 2026’ 9월 상하이...

0
아시아 최대 규모의 와이어·케이블 및 튜브·파이프 산업 전문 전시회가 오는 9월 중국 상하이 신국제엑스포센터(SNIEC)에서 개최된다
ams OSRAM, 장기 건강 모니터링 지원하는 멀티칩 LED 출시

ams OSRAM, 장기 건강 모니터링 지원하는 멀티칩 LED 출시

0
심박수만 측정하던 웨어러블이 이제는 몸속에 수년간 쌓인 건강 부담까지 읽어내는 시대가 열리고 있다
- Our Youtube Channel -Engineers Youtube Channel

Latest Articles