IBM Cloud Secrets Manager를 사용하면 기밀 정보를 동적으로 생성하고 애플리케이션에 임시 제공하는 동시에 단일 위치에서 액세스를 제어할 수 있습니다. HashiCorp Vault를 기반으로 구축된 Secrets Manager는 퍼블릭 클라우드의 이점을 활용하여 전용 환경의 데이터 격리를 지원합니다.
IBM Cloud 플랫폼 및 인프라 서비스 전반에 걸쳐 필수 보안 기능이 기본으로 탑재
Vault를 통한 싱글 테넌트 기반 데이터 격리
액세스 모니터링 및 감사 보고서 생성
IBM® Key Protect를 활용하여 저장된 시크릿의 보안 강화
기본 제공 보호 기능을 활용하여 신뢰할 수 있는 인증서를 안전하게 생성 및 관리
엔터프라이즈 규모의 액세스 정책 관리
이벤트 알림 서비스(Event Notifications Service)와 연동하여 시크릿의 수명 주기 이벤트 수신
시크릿이 사용 중일 때 삭제되거나 수정되지 않도록 잠금 설정
Code Engine 작업 기반으로 구현되며, 시크릿이 자격 증명 공급자와 상호 작용하는 방식을 정의하는 사용자 지정 가능한 매개변수 세트
클라우드 네이티브 모델 전환은 애플리케이션 팀의 개발 속도를 높이기 위한 전략입니다. 애플리케이션 팀은 개발 속도를 높이면서도 보안을 유지하길 바라며, 이러한 요구를 모두 충족할 수 있는 솔루션을 클라우드 제공업체가 제공하기를 기대합니다.
솔루션: Secrets Manager는 IBM Cloud Toolchains와 같은 DevOps 도구와 통합되어 팀이 시크릿을 관리하는 지점에서 보안을 강화합니다. 시크릿 그룹 기능과 활동 추적기가 적절한 액세스 제어를 보장합니다.
솔루션: 신용 기록이나 전자 건강 기록(EHR) 등 민감한 데이터를 다루는 금융 및 의료 기관은 보안 리스크에 매우 민감합니다. 이들은 IBM Cloud의 취약한 멀티 테넌트 환경에 자격 증명을 저장하는 데 우려를 가지고 있습니다. Secrets Manager를 사용하면 HashiCorp Vault를 사용하여 싱글 테넌트를 격리하고, Activity Tracker로 액세스를 감사하며, Key Protect(BYOK)를 통해 자체 암호화 키로 Vault 액세스를 보호할 수 있습니다.
싱글 테넌트 환경에서 다양한 시크릿을 안전하게 관리해야 하는 한 헬스케어 그룹이 있습니다. 이 조직은 현재 API 키, 사용자 자격 증명, 텍스트, 인증서를 처리하기 위해 여러 도구를 사용하고 있으며, 일부는 멀티 테넌트 환경입니다. 그러나 팀을 교육하고, 애플리케이션 간에 전환하고, 여러 소스에서 감사 보고서를 컴파일할 시간적 여유가 없습니다. 따라서 여러 팀과 수많은 인스턴스를 아우를 수 있는 간소화된 솔루션을 필요로 하고 있습니다.
솔루션: Secrets Manager를 통해 API 키, 사용자 자격 증명, 텍스트를 하나의 중앙 집중식 서비스에서 안전하게 관리할 수 있습니다. 이를 통해 싱글 테넌시를 유지하면서 퍼블릭 클라우드의 이점을 누리고, 조직 전체에서 정책과 권한을 효율적으로 관리할 수 있습니다.
솔루션: Secrets Manager를 활용하면 IAM API 키를 생성하고, 액세스 정책을 설정하며, 앱 내에 키를 안전하게 조회할 수 있는 API를 임베드할 수 있습니다.