IBM Cloud Secrets Manager

기밀 정보를 싱글 테넌트 전용 인스턴스에서 관리

여러 디지털 큐브의 추상적인 3D 렌더링

개요

기밀 정보의 수명 주기 관리

IBM® Cloud Secrets Manager를 사용하면 시크릿을 동적으로 생성하여 애플리케이션에 임대하는 동시에 한 곳에서 액세스를 제어할 수 있습니다. HashiCorp Vault를 기반으로 하는 Secrets Manager는 전용 환경의 데이터 격리와 퍼블릭 클라우드의 이점을 모두 활용할 수 있도록 지원합니다.

안전한 시크릿 저장 및 보호

기본 제공되는 보안 제어, 암호화 및 데이터 격리 기능을 갖춘 전용 환경에 시크릿을 저장하여 민감한 자격 증명을 라이프사이클 전반에 걸쳐 보호합니다.

시크릿 라이프사이클 관리

PKI 기능이 통합된 중앙 집중식 서비스를 통해 인증서와 시크릿을 관리, 생성, 임대, 교체 및 보호합니다.

가시성, 거버넌스 및 컴플라이언스

포괄적인 거버넌스 제어 기능을 통해 시크릿 액세스를 모니터링하고 감사 보고서를 생성하며 규제 및 업계 컴플라이언스 요구사항을 충족합니다.

HashiCorp Vault 기반
  • 안전한 시크릿 저장소, 데이터 암호화, PKI 기능 제공
  • 고유한 시크릿 엔진과 IAM 인증 엔진으로 구성
  • 3개 지역 데이터 센터 간 원활한 장애 조치를 지원하는 고가용성 설계

기능

대규모로 시크릿을 안전하게 보호하고 관리하는 데 필요한 모든 기능

대시보드
- 하나의 직관적인 UI에서 API 키, 자격 증명, 인증서 등을 관리 - 자동 순환 및 액세스 제어
알림
이벤트 알림 서비스(Event Notifications Service)와 연동하여 시크릿의 수명 주기 이벤트 수신
인증서 관리
- 가져온 인증서 유형을 사용해 개인 키와 CSR을 생성하고, 모든 시크릿을 안전한 전용 공간에서 관리 - SSL, TLS, PKI, 퍼블릭 및 프라이빗 - Let’s Encrypt 인증 기관 지원
기밀 정보 그룹
엔터프라이즈 규모의 액세스 정책 관리
잠금
시크릿이 사용 중일 때 삭제되거나 수정되지 않도록 잠금 설정
사용자 지정 자격 증명
Code Engine 작업 기반으로 구현되며, 시크릿이 자격 증명 공급자와 상호 작용하는 방식을 정의하는 사용자 지정 가능한 매개변수 세트

사용 사례

시크릿 관리 활용하기

속도를 저하시키지 않으면서 보안 태세 유지

클라우드 네이티브 모델로의 전환은 애플리케이션 팀의 개발 속도를 높이는 것을 목표로 합니다. 애플리케이션 팀은 보안을 저해하지 않으면서 개발 속도를 높일 수 있기를 기대하며, 이 두 가지를 모두 지원하는 솔루션을 클라우드 제공업체가 제공해 줄 것으로 기대합니다.

 

솔루션: Secrets Manager는 IBM® Cloud Toolchains와 같은 DevOps 툴과 통합되어 팀이 시크릿을 관리하는 환경에서 보안을 유지할 수 있도록 지원합니다. 시크릿 그룹 기능과 Activity Tracker를 통해 적절한 액세스 제어를 보장합니다.

파란색 조명이 비추는 여러 서버 랙이 있는 빈 데이터 센터

클라우드 네이티브 환경을 구축하면서 필요한 시크릿 데이터 격리 유지

  • 글로벌 은행: CISO는 애플리케이션 및 사용자 시크릿을 다른 엔터프라이즈 시크릿과 별도로 저장하도록 요구합니다.
  • 의료 기관: 민감한 환자 데이터에 액세스하는 애플리케이션은 호스팅된 시크릿을 사용하면서도 클라우드 제공업체가 이 데이터에 액세스할 수 없도록 해야 합니다.
  • 자동차 제조업체: 워크로드를 클라우드로 이전한 후에도 기존 온프레미스 Vault 인스턴스와 동일한 수준의 데이터 격리가 필요합니다.
  • -
 

솔루션: 신용 기록이나 전자 건강 기록(EHR)과 같은 민감한 데이터를 취급하는 금융 및 의료 기관은 위험 허용 수준이 낮습니다. 이러한 기관은 IBM Cloud의 보안에 취약할 수 있는 멀티테넌트 환경에 액세스 자격 증명을 저장하는 것을 우려합니다. Secrets Manager를 사용하면 HashiCorp Vault를 통해 싱글 테넌트 환경에서 데이터를 격리하고, Activity Tracker로 액세스를 감사하며, Key Protect(BYOK)를 통해 자체 암호화 키로 Vault 액세스를 보호할 수 있습니다.

어두운 서버실에서 디지털 태블릿을 사용하며 작업에 집중하는 남성 IT 기술자

엔터프라이즈 규모에서 다양한 IBM Cloud 시크릿 유형 관리

한 의료 기관은 싱글 테넌트 환경에서 다양한 시크릿을 안전하게 관리해야 합니다. 현재 API 키, 사용자 자격 증명, 텍스트 및 인증서를 처리하기 위해 여러 툴을 사용하고 있으며, 그중 일부는 멀티테넌트 방식입니다. 하지만 팀을 교육하고, 여러 애플리케이션을 오가며, 서로 다른 소스의 감사 보고서를 취합하는 데 많은 시간을 할애하기 어렵습니다. 따라서 여러 팀과 대규모 인스턴스를 효율적으로 관리할 수 있는 간소화된 솔루션이 필요합니다.

솔루션: Secrets Manager를 사용하면 하나의 중앙 집중식 서비스에서 API 키, 사용자 자격 증명 및 텍스트를 안전하게 관리할 수 있습니다. 이를 통해 싱글 테넌시를 유지하면서 퍼블릭 클라우드의 이점을 활용하고 회사 전반의 정책과 권한을 효율적으로 관리할 수 있습니다.

대도시 오피스에서 함께 일하는 다양한 인종의 팀

마이크로서비스 간 자동화된 통신을 안전하게 지원

대형 은행의 클라우드 보안팀은 개발팀이 소비자 대출 애플리케이션과 민감한 정보를 취급하는 다른 마이크로서비스 간의 자동화된 통합을 안전하게 구축할 수 있도록 지원해야 합니다. 예를 들어 대출 애플리케이션은 대출 승인 여부를 결정하기 위해 다른 애플리케이션에 액세스해야 합니다. 보안팀은 이 과정에서 취약점이 발생하지 않도록 안전하게 통합할 수 있는 방법이 필요합니다.

솔루션: Secrets Manager를 사용하면 IAM API 키를 생성하고 액세스 정책을 설정하며, 키를 가져오기 위한 API를 애플리케이션에 안전하게 포함할 수 있습니다.

관련 제품

Key Protect for IBM Cloud

단일 위치에서 키 수명 주기 전반에 걸쳐 데이터 암호화 키를 모니터링하고 제어할 수 있습니다.

Security and Compliance Center Workload Protection

하이브리드 멀티클라우드 환경 전반에서 통합 보안과 규정 준수를 보장하고 위험을 파악할 수 있습니다.

IBM Cloud Kubernetes Service

네이티브 Kubernetes 환경에서 안전한 고가용성 앱을 배포하세요.

ID 및 액세스 관리(IAM) 서비스

오늘날의 엔터프라이즈를 위한 종합적이고 안전하며 규정을 준수하는 ID 및 액세스 관리

다음 단계 안내

무료로 시작하거나 IBM Cloud 계정에 등록하세요.

  1. 무료로 시작하기
  2. 계정 등록하기