
백엔드
HashiCorp Vault를 활용한 SSH 인증서 기반 서버 접속 구현
두줄요약
HashiCorp Vault의 SSH Secrets Engine을 이용해 SSH 인증서 기반 서버 접속을 구성하는 방법을 정리했습니다. Vault CA와 정책, 토큰, SSH 서버 설정을 통해 중앙 집중식 접근 제어를 구현했습니다.
핵심 내용
- HashiCorp Vault의 SSH Secrets Engine으로 SSH 인증서 기반 서버 접속을 중앙에서 관리하는 구성 소개
- Vault 서버 초기화, unseal, 정책·토큰 발급, SSH CA 공개키 배포, 클라이언트 서명 요청까지의 절차 정리
- SSH 서버는 TrustedUserCAKeys로 Vault CA를 신뢰하고, 클라이언트는 발급된 인증서로 접속
적용해볼 점
- OTP 대신 SSH 인증서 서명을 사용한 접근 제어 검토
- 서버별 공개키 관리 대신 Vault 기반 중앙 인증 체계 적용
- 짧은 TTL 인증서로 서버 접속 권한의 유효기간 축소
