보안거버넌스 2

[kt cloud] kt cloud PLATFORM IAM, 계정 관리를 넘어 정교한 보안 거버넌스로

kt cloud 마케팅커뮤니케이션팀 김지웅 님 📝 요약 SUMMARY 이 글에서는 kt cloud PLATFORM IAM의 조직·프로젝트·역할 기반 접근 권한 관리와 인증 보안 체계를 다룹니다.이를 통해 과도한 권한과 무단 접근 위험을 줄이는 클라우드 운영 방안을 정리합니다.#ktcloudPLATFORM #IAM #RBAC #클라우드보안 #접근제어안녕하세요! kt cloud 테크 마케터 김지웅입니다. 🙋‍♂️오늘은 kt cloud PLATFORM의 IAM이 클라우드 접근 권한을 어떻게 더 안전하고 정교하게 관리하는지 살펴볼게요. 클라우드 운영 환경이 커질수록 사용자와 권한 관리도 복잡해져요. 한 기업이나 기관 안에서도 부서·사업·시스템·담당자마다 필요한 접근 범위가 모두 다르기 때문이죠. 이때 ..

[아키텍처] kt cloud PLATFORM 보안 거버넌스의 수립: Vault 도입과 효율적인 시크릿 전달 전략 (ESO & CSI)

[ kt cloud Foundation플랫폼팀 이지은 님 ] 📋 요약 이 글에서는 GitOps 환경에서 발생하는 시크릿 보안 문제를 해결하기 위해 HashiCorp Vault를 도입하고,ESO와 CSI Provider를 활용한 두 가지 시크릿 전달 전략을 다룹니다.보안 거버넌스를 플랫폼 수준에서 내재화함으로써 개발자의 부담을 줄이고대규모 MSA 환경에서의 운영 안정성과 규정 준수 수준을 높이는 방향을 정리합니다.#HashiCorpVault #ExternalSecretsOperator #CSIProvider #시크릿관리 #보안거버넌스1. GitOps의 딜레마: 모든 것을 코드로, 하지만 비밀은 빼고?우리는 지난 아티클에서 Helm과 ArgoCD를 통해 인프라의 상태를 코드로 정의하는 선언..