목록 보기
당근이 AWS CloudHSM으로 대규모 서명키 관리 시스템을 구축한 방법 – 1부: 서명키 보안의 중요성과 서비스 선택
데브옵스

당근이 AWS CloudHSM으로 대규모 서명키 관리 시스템을 구축한 방법 – 1부: 서명키 보안의 중요성과 서비스 선택

AWS
AWS
2026년 7월 30일

두줄요약

당근이 대규모 JWT 서명 환경에서 키 유출 위험과 접근 제어 한계를 해결하기 위해 KMS와 CloudHSM을 비교했습니다. 비용과 성능, 장애 대응을 함께 고려해 CloudHSM 중심의 하이브리드 구조를 선택했습니다.

핵심 내용

  • 당근이 하루 6,500만 건 규모의 JWT 서명 환경에서 Private Key 외부 유출 위험과 접근 제어 한계를 인식
  • AWS KMS와 AWS CloudHSM를 비교해 비용, 성능, 제어 범위를 검토
  • CloudHSM을 메인으로 두고 KMS를 플랜 B로 보완하는 하이브리드 서명키 관리 구조 선택
  • 대규모 트래픽, 장애 대응, 규제 요건, 운영 역량을 함께 고려한 서비스 판단 기준 정리

댓글 0

댓글을 작성하려면 로그인이 필요합니다.

댓글을 불러오는 중...