SRE / DevOps 시작하기 (3) - 기반공사
SRE / DevOps 시작하기 (3) - 기반공사
KMS: AWS Secret Manager vs Vault
KMS와 같은 시스템은 on-premise 또는 이에 준하는 환경에서 구현되어야 한다는 것이 나의 기본적인 관점이다. 회사 건물 내에 물리적으로 존재하고, 외부 망으로부터 분리된 서버를 완전히 대체할 수 있는 옵션은 현실적으로 없다.
데이터를 독립된 키로 암호화하는 방식 등이 존재하긴 하지만,