목록 보기
HashiCorp Vault를 활용한 SSH 인증서 기반 서버 접속 구현
백엔드

HashiCorp Vault를 활용한 SSH 인증서 기반 서버 접속 구현

데보션
데보션
2025년 8월 8일

두줄요약

HashiCorp Vault의 SSH Secrets Engine을 이용해 SSH 인증서 기반 서버 접속을 구성하는 방법을 정리했습니다. Vault CA와 정책, 토큰, SSH 서버 설정을 통해 중앙 집중식 접근 제어를 구현했습니다.

핵심 내용

  • HashiCorp Vault의 SSH Secrets Engine으로 SSH 인증서 기반 서버 접속을 중앙에서 관리하는 구성 소개
  • Vault 서버 초기화, unseal, 정책·토큰 발급, SSH CA 공개키 배포, 클라이언트 서명 요청까지의 절차 정리
  • SSH 서버는 TrustedUserCAKeys로 Vault CA를 신뢰하고, 클라이언트는 발급된 인증서로 접속

적용해볼 점

  • OTP 대신 SSH 인증서 서명을 사용한 접근 제어 검토
  • 서버별 공개키 관리 대신 Vault 기반 중앙 인증 체계 적용
  • 짧은 TTL 인증서로 서버 접속 권한의 유효기간 축소

댓글 0

댓글을 작성하려면 로그인이 필요합니다.

댓글을 불러오는 중...