HCP Vault Dedicated란 무엇인가요?

HCP Vault Dedicated란 무엇인가요?

HCP Vault Dedicated는 HashiCorp가 운영하는 Vault Enterprise의 호스팅 버전이에요. 조직이 빠르게 시작할 수 있도록 해 주죠. 자체 호스팅 Vault Enterprise와 동일한 바이너리를 사용하기 때문에 일관된 사용자 경험을 제공해요. 자체 호스팅 Vault Enterprise를 다룰 때 쓰던 것과 같은 CLI, API, UI를 그대로 사용해 HCP Vault Dedicated와 통신할 수 있어요.

출처: 문서

본문

HCP Vault Dedicated는 HashiCorp가 운영하는 Vault Enterprise의 호스팅 버전으로, 조직이 빠르게 시작할 수 있게 해 줘요. HCP Vault Dedicated는 자체 호스팅 Vault Enterprise와 동일한 바이너리를 사용하므로 일관된 사용자 경험을 얻을 수 있어요. 자체 호스팅 Vault Enterprise와 통신할 때 쓰던 것과 같은 CLI, API, UI를 그대로 사용해 HCP Vault Dedicated와 통신할 수 있어요.

HCP Vault Dedicated 클러스터는 AWS 또는 Azure에서 북미, 아시아, 유럽 전역의 여러 리전에 만들 수 있어요. HashiCorp는 선택한 클라우드 제공자를 조직 전용 계정으로 관리해요.

왜 HCP Vault Dedicated인가요?

HashiCorp Cloud Platform (HCP)에서 실행되는 Vault Enterprise는 사용자가 하나의 통합된 클라우드 기반 플랫폼 안에서 토큰, 비밀번호, 인증서, 암호화 키에 대한 접근을 보호·저장·제어할 수 있게 해 줘요.

HCP Vault Dedicated의 이점은 다음과 같아요.

  • 운영 오버헤드 절감: 원터치 배포, 완전 관리형 업그레이드와 백업 덕분에 조직은 운영 오버헤드 대신 도입과 통합에 집중할 수 있어요.
  • 클라우드와 머신 전반의 보안 강화: 단일 인터페이스로 모든 환경에서 인프라를 보호하고, 민감한 데이터와 시스템에 대한 접근을 전역적으로 제어·제한해요.
  • 비용 통제: HCP Vault Dedicated로 시크릿 관리를 중앙화해 시스템, 라이선스, 수동 오버헤드의 수를 줄여요.
  • 데이 제로 준비성: 애플리케이션, 접근, 데이터를 데이 제로부터 보호하는 현대적인 클라우드 보안을 제공해요.
  • 신뢰성: HashiCorp는 수천 개의 상용 Vault Enterprise 클러스터를 지원해 온 경험이 있으며, HCP Vault Dedicated는 그 전문성을 그대로 사용자에게 전달해요.
  • 사용 편의성: HCP Vault Dedicated는 클라우드 보안 자동화를 단순하게 만드는 데 중점을 두고 만들어졌어요. 애플리케이션과 팀을 온보딩할 수 있도록 빠르게 시작할 수 있어요.

기능 패리티 (Feature parity)

HCP Vault Dedicated는 Vault Enterprise와 동일한 바이너리를 사용하므로 대부분의 엔터프라이즈 기능을 HCP Vault Dedicated 사용자도 이용할 수 있어요. auto-unseal 같은 일부 기능은 클러스터 관리를 위해 HashiCorp가 관리해요.

다음 표는 자체 관리 Vault Enterprise와 HCP Vault Dedicated에서 사용할 수 있는 기능을 비교한 것이에요.

기능 HCP Vault Dedicated 자체 관리 (Self-managed)
모든 커뮤니티 에디션 기능 ✅ ✅
기본 제공 감사 로깅 ✅ ❌
자동 마이너 버전 업그레이드 ✅ ❌
자동 메이저 버전 업그레이드 ✅ ❌
제어 그룹 (Control groups) ✅ ✅
재해 복구 (DR) 복제 ✅ ✅
이벤트 알림 ✅ ✅
키 관리 시크릿 엔진 ✅ ✅
KMIP 시크릿 엔진 ✅ ✅
네임스페이스 ✅ ✅
성능 복제 (Performance replication) ✅ ✅
경로 필터 (Paths filter) ✅ ✅
읽기 복제본 (Read replica) ✅ ✅
스냅샷 및 복원 ✅ ❌
Sentinel ✅ ✅
Transform 시크릿 엔진 ✅ ✅
워크로드 아이덴티티 연합 (WIF)1 ✅ ✅
엔트로피 증강 (Entropy augmentation) ❌ ✅
FIPS 140-2 및 씰 랩 (seal wrap) ❌ ✅
HSM 자동 씰 (auto-unseal) ❌ ✅

1. HCP Vault Dedicated는 공개 인터페이스(public interface)가 있는 클러스터에서 WIF를 지원해요.

자체 관리 vs. HCP Vault Dedicated 클러스터

자체 관리 Vault Enterprise 클러스터와 HCP Vault Dedicated 클러스터를 비교하면 다음과 같아요.

클러스터 기능 자체 관리 (Self-managed) HCP Vault Dedicated
에디션 Vault Community Edition 또는 Vault Enterprise Vault Enterprise
버전 업그레이드 절차를 직접 관리 마이너·메이저 버전이 자동으로 업그레이드돼요. 자세한 내용은 Vault 버전 문서를 참고해 주세요.
고급 데이터 보호 (ADP) 기능 Vault Enterprise 라이선스 필요 HCP Vault Dedicated Standard에서 사용 가능
클러스터 스케일링 클러스터 크기를 늘리거나 줄이는 내장 기능 없음 HashiCorp Cloud Platform Portal 또는 Terraform으로 클러스터 크기를 동적으로 확장·축소할 수 있어요.
재해 복구 복제 Vault Enterprise 라이선스 필요 HCP Vault Dedicated Standard에서 교차 리전 재해 복구를 사용할 수 있고 HashiCorp가 관리해요.
성능 복제 Vault Enterprise 라이선스 필요 성능 복제는 HCP Vault Dedicated Standard에서 사용할 수 있어요.
씰 (Seal) 기본적으로 Shamir의 시크릿 공유(Secret Sharing) 알고리즘으로 키 공유(shares)를 생성 auto-unseal이 구성돼 있어요. 각 클러스터마다 고유한 KMS(Key Management Service) 키가 만들어져요.
시크릿 동기화 (Secrets sync) Vault Enterprise 라이선스 필요 HCP Vault Dedicated Standard에서 사용 가능
Sentinel 및 제어 그룹 Vault Enterprise 라이선스 필요 HCP Vault Dedicated Standard에서 사용 가능
저장소 백엔드 하나를 선택해 직접 관리 통합 저장소 (Integrated Storage)
슈퍼 사용자 접근 Vault 초기화 절차가 root 토큰을 생성해요. root 토큰을 재생성하려면 언씰 키나 리커버리 키가 필요해요. HCP Vault Dedicated Portal의 Generate token 버튼을 클릭하면 6시간 동안 유효한 admin 토큰을 반환해요.
티어 크기 지정 해당 없음 티어 크기와 가격에 대한 내용은 HCP Vault Dedicated Pricing을 참고해 주세요.
최상위 네임스페이스 root admin

운영 책임 (Operational responsibilities)

HCP Vault Dedicated는 공동 책임 모델(shared responsibility model)을 따르고 있어요.

HashiCorp의 책임

HashiCorp는 HCP Vault 플랫폼을 운영하고 유지 관리해요. 그 내용은 다음과 같아요.

  • 인프라 모니터링
  • 클러스터 상태 관리
  • 저장소 운영
  • 백업 및 스냅샷
  • 업그레이드 및 유지 관리
  • 고가용성 운영
  • 플랫폼 및 인프라 복구

고객의 책임

고객은 자신의 환경 안에서 Vault를 구성하고 운영할 책임이 있어요. 그 내용은 다음과 같아요.

  • Vault 구성
  • 인증 및 접근 정책
  • 아이덴티티 관리
  • 시크릿 엔진
  • 애플리케이션 통합 및 연결
  • 사용량 및 용량 계획
  • 메트릭과 감사 로그를 통한 모니터링

저장소 라이프사이클 관리

HashiCorp는 기본 저장 인프라를 관리해요.

고객은 Vault에 저장된 데이터의 논리적 라이프사이클을 관리해요. 그 내용은 다음과 같아요.

  • 토큰
  • 임대 (Leases)
  • KV 시크릿 버전
  • 사용하지 않는 시크릿
  • 더 이상 필요하지 않은 Vault 구성

복원 및 재해 복구

HashiCorp는 HCP Vault Dedicated의 백업, 복원, 관리형 재해 복구 기능을 운영해요.

복구 이벤트 후에는 애플리케이션, 인증 워크플로, 통합이 기대한 대로 계속 동작하는지 고객이 검증해야 해요.

교차 리전 재해 복구는 선택적인 프로덕션 기능으로 사용할 수 있어요.

요약

HashiCorp는 HCP Vault 플랫폼을 운영·유지·복구해요. 고객은 Vault를 안전하게 구성하고, 사용량을 모니터링하며, 복원 또는 재해 복구 이벤트 후 애플리케이션 복구를 검증해요.

Azure의 HCP Vault Dedicated

Azure의 HCP Vault Dedicated는 AWS의 모든 기능을 포함하되, 다음의 계획 중인 기능은 제외돼요.

  • Oracle Database Secrets Plugin
  • KMIP Secrets Engine

튜토리얼

HCP Vault Dedicated 시작하기 튜토리얼을 참고해 HCP Vault Dedicated를 직접 다뤄보고 관리형 Vault 클러스터를 설정해 보세요.

Vault 기초를 찾고 있나요?

핵심 Vault 문서와 자체 호스팅 문서를 포함한 튜토리얼을 읽어 보세요.

Vault로 이동

더 알아보기 (Learn more)