credentialkmsrotation

시크릿 키와 인증 정보를 안전하게 관리하는 방법을 설명해 주세요

예상 시간
7
30초 답변

꼬리질문

조금 더 깊게 물어본다면

답변 뒤에 이어질 수 있는 질문들을 하나씩 열어볼 수 있어요.

환경 변수에 넣으면 항상 안전한가요?

부가 설명

중요한 원칙은 코드와 secret의 분리, least privilege, auditability입니다.

Git에 이미 올라간 secret은 삭제 커밋만으로 안전해지지 않습니다. history에 남을 수 있으므로 key rotation이 필요합니다.

한 줄 정리

Secret은 코드에 넣지 않고 secret manager나 환경 변수로 주입하며, 접근 권한과 rotation, audit을 관리해야 합니다.