운영 보안 강화
운영 보안 강화 (Production Hardening)
이 문서는 Vault를 프로덕션 환경에서 안전하게 운영하기 위한 권장 사항을 정리한 것으로, HashiCorp가 제시하는 일반적인 보안 원칙들을 다룹니다. 이 지침은 Vault 배포의 기밀성, 무결성, 가용성을 높이는 데 목적이 있습니다.
출처: 문서
본문
프로덕션에서 신뢰할 수 있는 Vault 설계를 위해서는 여러 영역을 고려해야 합니다. 아래는 Vault 문서의 운영 보안 강화 지침을 요약한 것입니다.
내부(핵심) 고려사항
- 알려진 방어 전략 — Vault가 노출되는 공격 표면(네트워크, 관리자, 토큰, 스토리지, 암호화 키, 정책 등)을 이해하고 각각에 대한 방어를 계획합니다.
- 최소 권한 원칙 — 운영자와 애플리케이션에 필요한 최소한의 권한만 부여합니다. 정책은 기본 거부(deny by default)를 유지합니다.
- 비밀값의 생명주기 — 봉인 해제 키, 루트 토큰, 관리 자격 증명의 생성·사용·폐기를 명확히 관리합니다. 루트 토큰은 최소한으로, 필요할 때만 생성하고 사용 후 즉시 폐기합니다.
외부(환경) 고려사항
- TLS 사용 — 모든 클라이언트 통신에 TLS를 사용하고,
-dev모드를 프로덕션에서 절대 쓰지 않습니다. - 네트워크 제어 — Vault는 신뢰할 수 있는 네트워크·서비스 계정으로 접근을 제한하고 방화벽·보안 그룹을 구성합니다.
- 인증 메서드 — 조직에 맞는 인증 메서드(LDAP, OIDC, AppRole, Kubernetes 등)를 구성해 계정과 정책을 중앙 관리합니다.
- 감사 로그 — 감사 디바이스를 구성해 중요한 작업을 항상 기록합니다.
- 고가용성과 복제 — HA 스토리지(Raft 통합 스토리지, Consul)와 (Enterprise에서) 복제·재해 복구를 구성해 단일 장애점을 제거합니다.
- 백업 — 스토리지 백업과 봉인 해제 키/복구 키 백업을 정기적으로 수행하고 절차를 검증합니다.
실제 문서 참고
이 문서는 요약이며, 운영 보안 강화에 대한 자세하고 최신의 지침(구체적인 체크리스트와 권장 설정)은 반드시 공식 "Operations/production hardening" 문서를 직접 확인하세요. 구체적인 구성 방법과 항목은 버전과 배포 방식에 따라 다릅니다.