개발 일상 | 백엔드 김승원의 실무 노트

  • 홈
  • 태그
  • 방명록

IRSA 1

Secrets Management 실전 - Vault·AWS Secrets Manager로 런타임 크리덴셜 안전하게 다루기

들어가며지난 #132 SBOM과 Sigstore에서 공급망 공격을 빌드·서명·정책 레이어에서 막는 방법을 다뤘습니다. 그 위에 마지막으로 남는 구멍이 하나 있습니다. 서명된 이미지가 런타임에 들고 있는 크리덴셜입니다.DB 비밀번호, API 키, OAuth 클라이언트 시크릿, 내부 시스템 토큰. 이것들이 application.yml·환경변수·Dockerfile ENV에 평문으로 박혀 있다면, 이미지 SBOM이 그대로 유출 경로가 됩니다. 2025년 Nx npm 토큰 유출도 결국은 CI 러너에 박혀 있던 장기 토큰이 원인이었습니다.오늘은 "코드와 이미지에서 시크릿을 완전히 분리하고, 런타임에만 주입받는" 표준 패턴을 Spring Boot + Kubernetes + AWS/Vault 맥락에서 정리합니다.1부 ..

최신 트렌드 2026.04.23
이전
1
다음
더보기
프로필사진

개발 일상 | 백엔드 김승원의 실무 노트

3~7년차 백엔드 개발자를 위한 실무 의사결정 노트. Spring/JPA/Kafka/아키텍처/AI 통합 등 현업에서 부딪힌 선택과 트레이드오프를 정리합니다.

  • 개발 일상 N
    • Java
    • Spring Boot
    • JPA
    • Architecture
    • Database
    • DevOps
    • Kafka
    • CS
    • QueryDSL
    • AI
    • 최신 트렌드 N
    • AI 시대 생존기 N

Tag

ai 에이전트, 백엔드, Anthropic, github actions, claude code, MCP, spring ai, 오픈소스 AI, GPT-5.4, codex, PostgreSQL, docker, Java, LLM, openai, AI 코딩, spring boot, ai agent, DevOps, JPA,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

Archives

Calendar

«   2026/05   »
일 월 화 수 목 금 토
1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
31

방문자수Total

  • Today :
  • Yesterday :

Copyright © AXZ Corp. All rights reserved.

티스토리툴바