
데브옵스
당근이 AWS CloudHSM으로 대규모 서명키 관리 시스템을 구축한 방법 – 1부: 서명키 보안의 중요성과 서비스 선택
두줄요약
당근이 대규모 JWT 서명 환경에서 키 유출 위험과 접근 제어 한계를 해결하기 위해 KMS와 CloudHSM을 비교했습니다. 비용과 성능, 장애 대응을 함께 고려해 CloudHSM 중심의 하이브리드 구조를 선택했습니다.
핵심 내용
- 당근이 하루 6,500만 건 규모의 JWT 서명 환경에서 Private Key 외부 유출 위험과 접근 제어 한계를 인식
- AWS KMS와 AWS CloudHSM를 비교해 비용, 성능, 제어 범위를 검토
- CloudHSM을 메인으로 두고 KMS를 플랜 B로 보완하는 하이브리드 서명키 관리 구조 선택
- 대규모 트래픽, 장애 대응, 규제 요건, 운영 역량을 함께 고려한 서비스 판단 기준 정리
