모든 태그
태그

AWS KMS 기술 블로그 글

AWS KMS 태그가 달린 국내 IT 기업 기술 블로그 글을 최신순으로 모았습니다.

전체 8최신 8개 표시
홈에서 필터

최신 게시글

8개 표시

데브옵스

당근이 AWS CloudHSM으로 대규모 서명키 관리 시스템을 구축한 방법 – 3부: 서명 시스템 구현, 트러블슈팅, 무중단 키 전환

CloudHSM 기반 서명 시스템의 구현 방식과 PKCS#11 운영 트러블슈팅, 무중단 키 전환 과정을 다뤘습니다. KMS와의 Active-Standby 조합으로 장애 대응과 성능 최적화를 함께 달성했습니다.

#AWS CloudHSM#AWS KMS#PKCS#11
800

데브옵스

당근이 AWS CloudHSM으로 대규모 서명키 관리 시스템을 구축한 방법– 2부: CloudHSM 아키텍처와 다계층 접근 제어

AWS CloudHSM 기반 서명 시스템을 네트워크·애플리케이션·HSM 내부의 3계층으로 보호하는 구조를 소개했습니다. Istio, Kyverno, mTLS, 키 속성 설정으로 허용된 경로에서만 서명되도록 설계했습니다.

#AWS CloudHSM#AWS KMS#AWS Summit
400

데브옵스

당근이 AWS CloudHSM으로 대규모 서명키 관리 시스템을 구축한 방법 – 1부: 서명키 보안의 중요성과 서비스 선택

당근이 대규모 JWT 서명 환경에서 키 유출 위험과 접근 제어 한계를 해결하기 위해 KMS와 CloudHSM을 비교했습니다. 비용과 성능, 장애 대응을 함께 고려해 CloudHSM 중심의 하이브리드 구조를 선택했습니다.

#AWS#AWS CloudHSM#AWS KMS
600

데브옵스

HashiCorp Vault 암호화 아키텍처 완전 분석 \:\ 엔터프라이즈 시크릿 관리 - Seal/Barrier/Transit/Raft

Vault의 Seal/Barrier/Transit/Raft 구조를 중심으로 시크릿 보호 아키텍처를 분석했습니다. 키 계층, 정책 제어, 감사 로깅까지 포함한 운영 관점도 함께 정리했습니다.

#HashiCorp Vault#cloud#보안
1600

데브옵스

AMOREPACIFIC이 구현한 AWS기반의 암복호화 시스템 구축기

AWS Native 보안 서비스로 암복호화 체계를 전환한 사례를 다뤘습니다. 보안 강화와 함께 라이선스 비용과 운영 복잡성을 줄이는 방향을 제시했습니다.

#AWS#AWS KMS#AWS Secrets Manager
5100

백엔드

우리는 암호화화는데 왜 키를 사용할까?

암호화 설계를 위해 고전 암호부터 현대 암호, 하이브리드와 봉투 암호화까지의 흐름을 정리했습니다. JPA와 Hibernate 확장 포인트를 활용해 실무에서 암복호화를 자동화한 경험도 소개했습니다.

#Kotlin#암호화#AWS KMS
21200

백엔드

여기어때 신입 개발자의 암호화 서비스 개선기

기존 AWS KMS 암호화 서비스를 EKS와 Java 비동기 처리로 개선했습니다.\n형상 관리, CI/CD, APM까지 도입해 성능과 운영 안정성을 함께 높였습니다.

#AWS KMS#Java#비동기
4500

백엔드

컬리 공통 암호화 모듈의 동시성 이슈 해결하기

컬리 공통 암호화 모듈에서 간헐적인 `newPosition > limit` 버퍼 오류를 분석했습니다. 스레드 간 공유 버퍼가 원인이었고 `duplicate()`로 동시성 문제를 해결했습니다.

#AWS KMS#동시성#ByteBuffer
3000