클라우드 접근 관리

클라우드 접근 관리 (Cloud Access Management)

Vault의 **클라우드 접근 관리(Cloud Access Management)**는 다양한 클라우드 제공업체(AWS, Azure, GCP 등)와 연결할 수 있는 클라우드 통합(Cloud Integration) 기능을 통해, 클라우드 리소스에 대한 접근을 중앙에서 관리·감독하는 기능입니다. Vault Enterprise 제공 기능으로, 여러 클라우드 계정과 자격 증명을 한곳에서 관리할 수 있습니다.

출처: 문서

본문

클라우드 접근 관리란

Vault Enterprise의 클라우드 접근 관리는 조직의 여러 클라우드 제공업체 계정을 Vault에 연결하고, 거기서 발급되는 자격 증명과 접근을 중앙에서 제어·감사할 수 있게 합니다. 예를 들어 AWS, Azure, GCP의 클라우드 자격 증명을 Vault의 애플리케이션 시크릿 접근 방식으로 안전하게 조달할 수 있습니다.

주요 기능

  • 클라우드 제공업체 연결 — AWS, Azure, GCP 등 클라우드 계정을 Vault에 연결합니다.
  • 동적 자격 증명 — 클라우드 자격 증명을 필요할 때마다 임시로 발급하고 만료되며, 중앙에서 일괄 폐기할 수 있습니다.
  • 중앙 감사와 정책 — 클라우드 접근에 대한 감사 로그와 정책을 Vault에서 통합 관리합니다.
  • 개인정보·IAM 정책 — 클라우드 IAM 정책과 Vault 정책을 연계해 최소 권한을 적용합니다.

사용 예시

클라우드 시크릿 엔진(AWS, Azure, GCP)을 활성화하고 역할을 구성해 동적 자격 증명을 발급합니다.

$ vault secrets enable aws
$ vault write aws/roles/my-role \
    credential_type=iam_user \
    policy_document=- <<'EOF'
{
  "Version": "2012-10-17",
  "Statement": [ { "Effect": "Allow", "Action": "s3:*", "Resource": "*" } ]
}
EOF
$ vault read aws/creds/my-role

클라우드 접근 관리는 이처럼 여러 클라우드를 하나의 Vault에서 통합 관리하는 데 중점을 둡니다.

참고: 클라우드 접근 관리의 정확한 기능 범위와 설정은 Enterprise 버전과 클라우드 제공업체에 따라 다를 수 있으니 공식 문서를 확인하세요.

더 알아보기 (Learn more)