Cloud Key Management Service ๊ฐœ์š”

Cloud Key Management Service (Cloud KMS)๋ฅผ ์‚ฌ์šฉํ•˜๋ฉด ํ˜ธํ™˜๋˜๋Š” Google Cloud ์„œ๋น„์Šค ๋ฐ ์ž์ฒด ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์—์„œ ์‚ฌ์šฉํ•  ์•”ํ˜ธํ™” ํ‚ค๋ฅผ ๋งŒ๋“ค๊ณ  ๊ด€๋ฆฌํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. Cloud KMS๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ๋‹ค์Œ ์ž‘์—…์„ ์ˆ˜ํ–‰ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

  • ์†Œํ”„ํŠธ์›จ์–ด ๋˜๋Š” ํ•˜๋“œ์›จ์–ด ํ‚ค๋ฅผ ์ƒ์„ฑํ•˜๊ฑฐ๋‚˜, ๊ธฐ์กด ํ‚ค๋ฅผ Cloud KMS๋กœ ๊ฐ€์ ธ์˜ค๊ฑฐ๋‚˜, ํ˜ธํ™˜ ๊ฐ€๋Šฅํ•œ ์™ธ๋ถ€ ํ‚ค ๊ด€๋ฆฌ (EKM) ์‹œ์Šคํ…œ์—์„œ ์™ธ๋ถ€ ํ‚ค๋ฅผ ์—ฐ๊ฒฐํ•ฉ๋‹ˆ๋‹ค.
  • Cloud HSM ํ‚ค๋ฅผ ์ƒ์„ฑํ•˜๊ณ  Google Workspace์šฉ Cloud HSM๊ณผ ํ•จ๊ป˜ ์‚ฌ์šฉํ•˜์—ฌ Google Workspace์—์„œ ํด๋ผ์ด์–ธํŠธ ์ธก ์•”ํ˜ธํ™” (CSE)๋ฅผ ์‚ฌ์šฉ ์„ค์ •ํ•ฉ๋‹ˆ๋‹ค.
  • Google Cloud์ œํ’ˆ์—์„œ CMEK ํ†ตํ•ฉ์„ ์‚ฌ์šฉํ•˜์—ฌ ๊ณ ๊ฐ ๊ด€๋ฆฌ ์•”ํ˜ธํ™” ํ‚ค (CMEK)๋ฅผ ์‚ฌ์šฉํ•ฉ๋‹ˆ๋‹ค. CMEK ํ†ตํ•ฉ์€ Cloud KMS ํ‚ค๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ๋ฐ์ดํ„ฐ ์•”ํ˜ธํ™” ํ‚ค (DEK)๋ฅผ ์•”ํ˜ธํ™”ํ•˜๊ฑฐ๋‚˜ '๋ž˜ํ•‘'ํ•ฉ๋‹ˆ๋‹ค. ํ‚ค ์•”ํ˜ธํ™” ํ‚ค (KEK)๋กœ DEK๋ฅผ ๋ž˜ํ•‘ํ•˜๋Š” ๊ฒƒ์„ ๋ด‰ํˆฌ ์•”ํ˜ธํ™”๋ผ๊ณ  ํ•ฉ๋‹ˆ๋‹ค.
  • Cloud KMS Autokey๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ํ”„๋กœ๋น„์ €๋‹ ๋ฐ ํ• ๋‹น์„ ์ž๋™ํ™”ํ•ฉ๋‹ˆ๋‹ค. Autokey๋ฅผ ์‚ฌ์šฉํ•˜๋ฉด ํ‚ค๋ง, ํ‚ค, ์„œ๋น„์Šค ๊ณ„์ •์„ ๋ฏธ๋ฆฌ ํ”„๋กœ๋น„์ €๋‹ํ•  ํ•„์š”๊ฐ€ ์—†์Šต๋‹ˆ๋‹ค. ๋Œ€์‹  ๋ฆฌ์†Œ์Šค ์ƒ์„ฑ ์ค‘์— ํ•„์š”์— ๋”ฐ๋ผ ์ƒ์„ฑ๋ฉ๋‹ˆ๋‹ค.
  • ์•”ํ˜ธํ™” ๋ฐ ๋ณตํ˜ธํ™” ์ž‘์—…์— Cloud KMS ํ‚ค๋ฅผ ์‚ฌ์šฉํ•ฉ๋‹ˆ๋‹ค. ์˜ˆ๋ฅผ ๋“ค์–ด Cloud KMS API ๋˜๋Š” ํด๋ผ์ด์–ธํŠธ ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ํด๋ผ์ด์–ธํŠธ ์ธก ์•”ํ˜ธํ™”์— Cloud KMS ํ‚ค๋ฅผ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
  • Cloud KMS ํ‚ค๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ๋””์ง€ํ„ธ ์„œ๋ช… ๋˜๋Š” ๋ฉ”์‹œ์ง€ ์ธ์ฆ ์ฝ”๋“œ (MAC) ์„œ๋ช…์„ ๋งŒ๋“ค๊ฑฐ๋‚˜ ํ™•์ธํ•ฉ๋‹ˆ๋‹ค.

๋‹ˆ์ฆˆ์— ๋งž๋Š” ์•”ํ˜ธํ™” ์„ ํƒ

๋‹ค์Œ ํ‘œ๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ๊ฐ ์‚ฌ์šฉ ์‚ฌ๋ก€์˜ ๋‹ˆ์ฆˆ์— ๋งž๋Š” ์•”ํ˜ธํ™” ์œ ํ˜•์„ ์‹๋ณ„ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋‹ˆ์ฆˆ์— ๊ฐ€์žฅ ์ ํ•ฉํ•œ ์†”๋ฃจ์…˜์— ์—ฌ๋Ÿฌ ์•”ํ˜ธํ™” ์ ‘๊ทผ ๋ฐฉ์‹์ด ํฌํ•จ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์˜ˆ๋ฅผ ๋“ค์–ด ๋œ ๋ฏผ๊ฐํ•œ ์ •๋ณด์— ์†Œํ”„ํŠธ์›จ์–ด ํ‚ค๋ฅผ ์‚ฌ์šฉํ•˜๊ณ  ๊ฐ€์žฅ ๋ฏผ๊ฐํ•œ ์ •๋ณด์—๋Š” ํ•˜๋“œ์›จ์–ด ๋˜๋Š” ์™ธ๋ถ€ ํ‚ค๋ฅผ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด ์„น์…˜์— ์„ค๋ช…๋œ ์•”ํ˜ธํ™” ์˜ต์…˜์— ๋Œ€ํ•œ ์ž์„ธํ•œ ๋‚ด์šฉ์€ ์ด ํŽ˜์ด์ง€์˜ Google Cloud์—์„œ ๋ฐ์ดํ„ฐ ๋ณดํ˜ธ๋ฅผ ์ฐธ๊ณ ํ•˜์„ธ์š”. Cloud KMS, Cloud HSM, Cloud EKM ํ‚ค๋ฅผ ์‚ฌ์šฉํ•  ๋•Œ ์ ์šฉ๋˜๋Š” ์„œ๋น„์Šค์ˆ˜์ค€๊ณ„์•ฝ (SLA)์— ๋Œ€ํ•œ ์ž์„ธํ•œ ๋‚ด์šฉ์€ ์„œ๋น„์Šค์ˆ˜์ค€๊ณ„์•ฝ์„ ์ฐธ๊ณ ํ•˜์„ธ์š”.

์•”ํ˜ธํ™” ์œ ํ˜• ๋น„์šฉ ํ˜ธํ™˜ ์„œ๋น„์Šค ๊ธฐ๋Šฅ
Google-owned and Google-managed encryption keys (Google Cloud ๊ธฐ๋ณธ ์•”ํ˜ธํ™”) ํฌํ•จ๋จ ๊ณ ๊ฐ ๋ฐ์ดํ„ฐ๋ฅผ ์ €์žฅํ•˜๋Š” ๋ชจ๋“  Google Cloud ์„œ๋น„์Šค
  • ๊ตฌ์„ฑ์ด ํ•„์š”ํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค.
  • Google Cloud ์„œ๋น„์Šค์— ์ €์žฅ๋œ ๊ณ ๊ฐ ๋ฐ์ดํ„ฐ๋ฅผ ์ž๋™์œผ๋กœ ์•”ํ˜ธํ™”ํ•ฉ๋‹ˆ๋‹ค.
  • ๋Œ€๋ถ€๋ถ„์˜ ์„œ๋น„์Šค๋Š” ํ‚ค๋ฅผ ์ž๋™์œผ๋กœ ์ˆœํ™˜ํ•ฉ๋‹ˆ๋‹ค.
  • AES-256์„ ์‚ฌ์šฉํ•œ ์•”ํ˜ธํ™”๋ฅผ ์ง€์›ํ•ฉ๋‹ˆ๋‹ค.
  • FIPS 140-2 Level 1 ์ธ์ฆ์„ ๋ฐ›์•˜์Šต๋‹ˆ๋‹ค.
๊ณ ๊ฐ ๊ด€๋ฆฌ ์•”ํ˜ธํ™” ํ‚ค - ์†Œํ”„ํŠธ์›จ์–ด
(Cloud KMS ํ‚ค)
ํ‚ค ๋ฒ„์ „๋‹น $0.06 40๊ฐœ ์ด์ƒ์˜ ์„œ๋น„์Šค
๊ณ ๊ฐ ๊ด€๋ฆฌ ์•”ํ˜ธํ™” ํ‚ค - ํ•˜๋“œ์›จ์–ด
(Cloud HSM ํ‚ค)
ํ‚ค ๋ฒ„์ „๋‹น ์›” $1.00~$2.50 40๊ฐœ ์ด์ƒ์˜ ์„œ๋น„์Šค
๊ณ ๊ฐ ๊ด€๋ฆฌ ์•”ํ˜ธํ™” ํ‚ค - ์™ธ๋ถ€
(Cloud EKM ํ‚ค)
ํ‚ค ๋ฒ„์ „๋‹น ์›” $3.00 30๊ฐœ ์ด์ƒ์˜ ์„œ๋น„์Šค
  • IAM ์—ญํ•  ๋ฐ ๊ถŒํ•œ์„ ์ œ์–ดํ•˜๊ณ  ํ‚ค ๋ฒ„์ „์„ ์‚ฌ์šฉ ์„ค์ •, ์ค‘์ง€, ํ๊ธฐํ•ฉ๋‹ˆ๋‹ค.
  • ํ‚ค๊ฐ€ Google๋กœ ์ „์†ก๋˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค.
  • ํ‚ค ์ž๋ฃŒ๋Š” ํ˜ธํ™˜๋˜๋Š” ์™ธ๋ถ€ ํ‚ค ๊ด€๋ฆฌ(EKM) ์ œ๊ณต์—…์ฒด์— ์ƒ์ฃผํ•ฉ๋‹ˆ๋‹ค.
  • ํ˜ธํ™˜๋˜๋Š” Google Cloud ์„œ๋น„์Šค๋Š” ์ธํ„ฐ๋„ท ๋˜๋Š” Virtual Private Cloud (VPC)๋ฅผ ํ†ตํ•ด EKM ์ œ๊ณต์—…์ฒด์— ์—ฐ๊ฒฐ๋ฉ๋‹ˆ๋‹ค.
  • ์•”ํ˜ธํ™” ๋ฐ ๋ณตํ˜ธํ™”์— ๋Œ€์นญ ํ‚ค๋ฅผ ์ง€์›ํ•ฉ๋‹ˆ๋‹ค.
  • Cloud EKM ๋ฐ EKM ์ œ๊ณต์—…์ฒด์™€ ํ˜‘๋ ฅํ•˜์—ฌ ํ‚ค๋ฅผ ์ˆ˜๋™์œผ๋กœ ์ˆœํ™˜ํ•ฉ๋‹ˆ๋‹ค.
  • EKM์— ๋”ฐ๋ผ FIPS 140-2 Level 2 ๋˜๋Š” FIPS 140-2 Level 3 ์ธ์ฆ์„ ๋ฐ›์•˜์Šต๋‹ˆ๋‹ค.
  • ํ‚ค๋Š” ๊ณ ๊ฐ๋งˆ๋‹ค ๊ณ ์œ ํ•ฉ๋‹ˆ๋‹ค.
Cloud KMS ํ‚ค๋ฅผ ์‚ฌ์šฉํ•œ ํด๋ผ์ด์–ธํŠธ ์ธก ์•”ํ˜ธํ™” ํ™œ์„ฑ ํ‚ค ๋ฒ„์ „์˜ ๋น„์šฉ์€ ํ‚ค์˜ ๋ณดํ˜ธ ์ˆ˜์ค€์— ๋”ฐ๋ผ ๋‹ค๋ฆ…๋‹ˆ๋‹ค. ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์—์„œ ํด๋ผ์ด์–ธํŠธ ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ ์‚ฌ์šฉ
  • ์ž๋™ ํ‚ค ์ˆœํ™˜ ์ผ์ •, IAM ์—ญํ•  ๋ฐ ๊ถŒํ•œ์„ ์ œ์–ดํ•˜๊ณ  ํ‚ค ๋ฒ„์ „์„ ์‚ฌ์šฉ ์„ค์ •, ์ค‘์ง€, ํ๊ธฐํ•ฉ๋‹ˆ๋‹ค.
  • ์•”ํ˜ธํ™”, ๋ณตํ˜ธํ™”, ์„œ๋ช…, ์„œ๋ช… ๊ฒ€์ฆ์„ ์œ„ํ•ด ๋Œ€์นญ ๋ฐ ๋น„๋Œ€์นญ ํ‚ค๋ฅผ ์ง€์›ํ•ฉ๋‹ˆ๋‹ค.
  • ๊ธฐ๋Šฅ์€ ํ‚ค ๋ณดํ˜ธ ์ˆ˜์ค€์— ๋”ฐ๋ผ ๋‹ค๋ฆ…๋‹ˆ๋‹ค.
Google Workspace์šฉ Cloud HSM ์ธ์Šคํ„ด์Šค๋‹น ์ •์•ก ์›”๋ณ„ ์š”๊ธˆ๊ณผ ํ™œ์„ฑ ํ‚ค ๋ฒ„์ „ ๋ฐ ์•”ํ˜ธํ™” ์ž‘์—… ๋น„์šฉ์ด ๋ถ€๊ณผ๋ฉ๋‹ˆ๋‹ค. Google Workspace์—์„œ ํด๋ผ์ด์–ธํŠธ ์ธก ์•”ํ˜ธํ™”์— Cloud HSM ํ‚ค ์‚ฌ์šฉ
  • ์ž๋™ ํ‚ค ์ˆœํ™˜ ์ผ์ •, IAM ์—ญํ•  ๋ฐ ๊ถŒํ•œ์„ ์ œ์–ดํ•˜๊ณ  ํ‚ค ๋ฒ„์ „์„ ์‚ฌ์šฉ ์„ค์ •, ์ค‘์ง€, ํ๊ธฐํ•ฉ๋‹ˆ๋‹ค.
  • ์•”ํ˜ธํ™” ๋ฐ ๋ณตํ˜ธํ™”์— ๋Œ€์นญ ํ‚ค๋ฅผ ์‚ฌ์šฉํ•ฉ๋‹ˆ๋‹ค.
๊ณ ๊ฐ ์ œ๊ณต ์•”ํ˜ธํ™” ํ‚ค Compute Engine ๋˜๋Š” Cloud Storage์™€ ๊ด€๋ จ๋œ ๋น„์šฉ์ด ์ฆ๊ฐ€ํ•  ์ˆ˜ ์žˆ์Œ
  • ํ•„์š”ํ•œ ๊ฒฝ์šฐ ์‚ฌ์šฉ์ž๊ฐ€ ํ‚ค ์ž๋ฃŒ๋ฅผ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค.
  • ํ‚ค ์ž๋ฃŒ๋Š” ๋ฉ”๋ชจ๋ฆฌ ๋‚ด์— ์ƒ์ฃผํ•ฉ๋‹ˆ๋‹ค. Google์€ ์‚ฌ์šฉ์ž์˜ ํ‚ค๋ฅผ Google ์„œ๋ฒ„์— ์˜๊ตฌ ์ €์žฅํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค.
์ปจํ”ผ๋ด์…œ ์ปดํ“จํŒ… ๊ฐ ์ปจํ”ผ๋ด์…œ VM์˜ ์ถ”๊ฐ€ ๋น„์šฉ, ๋กœ๊ทธ ์‚ฌ์šฉ๋Ÿ‰ ๋ฐ ๊ด€๋ จ ๋น„์šฉ์ด ์ฆ๊ฐ€ํ•  ์ˆ˜ ์žˆ์Œ
  • ๋ฏผ๊ฐํ•œ ์ •๋ณด ๋˜๋Š” ์›Œํฌ๋กœ๋“œ๋ฅผ ์ฒ˜๋ฆฌํ•˜๋Š” VM์— ์‚ฌ์šฉ ์ค‘ ๋ฐ์ดํ„ฐ ์•”ํ˜ธํ™”๋ฅผ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค.
  • Google์—์„œ ํ‚ค์— ์•ก์„ธ์Šคํ•  ์ˆ˜ ์—†์Šต๋‹ˆ๋‹ค.

๋ฐ์ดํ„ฐ ๋ณดํ˜ธ Google Cloud

Google-owned and Google-managed encryption keys (Google Cloud ๊ธฐ๋ณธ ์•”ํ˜ธํ™”)

๊ธฐ๋ณธ์ ์œผ๋กœ Google Cloud ์˜ ์ €์žฅ ๋ฐ์ดํ„ฐ๋Š” Google Cloud์˜ ๋‚ด๋ถ€ ํ‚ค ๊ด€๋ฆฌ ์„œ๋น„์Šค์ธ ํ‚ค ์ €์žฅ์†Œ์˜ ํ‚ค๋กœ ๋ณดํ˜ธ๋ฉ๋‹ˆ๋‹ค. ํ‚ค ์ €์žฅ์†Œ์˜ ํ‚ค๋Š” Google Cloud์—์„œ ์ž๋™์œผ๋กœ ๊ด€๋ฆฌํ•˜๋ฏ€๋กœ ์‚ฌ์šฉ์ž๊ฐ€ ๊ตฌ์„ฑํ•  ํ•„์š”๊ฐ€ ์—†์Šต๋‹ˆ๋‹ค. ๋Œ€๋ถ€๋ถ„์˜ ์„œ๋น„์Šค๋Š” ํ‚ค๋ฅผ ์ž๋™์œผ๋กœ ์ˆœํ™˜ํ•ฉ๋‹ˆ๋‹ค. ํ‚ค ์ €์žฅ์†Œ๋Š” ๊ธฐ๋ณธ ํ‚ค ๋ฒ„์ „๊ณผ ์ œํ•œ๋œ ์ˆ˜์˜ ์ด์ „ ํ‚ค ๋ฒ„์ „์„ ์ง€์›ํ•ฉ๋‹ˆ๋‹ค. ๊ธฐ๋ณธ ํ‚ค ๋ฒ„์ „์€ ์ƒˆ ๋ฐ์ดํ„ฐ ์•”ํ˜ธํ™” ํ‚ค๋ฅผ ์•”ํ˜ธํ™”ํ•˜๋Š” ๋ฐ ์‚ฌ์šฉ๋ฉ๋‹ˆ๋‹ค. ์ด์ „ ํ‚ค ๋ฒ„์ „์€ ๊ธฐ์กด ๋ฐ์ดํ„ฐ ์•”ํ˜ธํ™” ํ‚ค๋ฅผ ๋ณตํ˜ธํ™”ํ•˜๋Š” ๋ฐ ๊ณ„์† ์‚ฌ์šฉ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์‚ฌ์šฉ์ž๋Š” ์ด๋Ÿฌํ•œ ํ‚ค๋ฅผ ๋ณด๊ฑฐ๋‚˜ ๊ด€๋ฆฌํ•˜๊ฑฐ๋‚˜ ํ‚ค ์‚ฌ์šฉ๋Ÿ‰ ๋กœ๊ทธ๋ฅผ ๊ฒ€ํ† ํ•  ์ˆ˜ ์—†์Šต๋‹ˆ๋‹ค. ์—ฌ๋Ÿฌ ๊ณ ๊ฐ์˜ ๋ฐ์ดํ„ฐ์—์„œ ๋™์ผํ•œ ํ‚ค ์•”ํ˜ธํ™” ํ‚ค๋ฅผ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์ด ๊ธฐ๋ณธ ์•”ํ˜ธํ™”๋Š” FIPS 140-2 Level 1์„ ์ค€์ˆ˜ํ•˜๋„๋ก ๊ฒ€์ฆ๋ฐ›์€ ์•”ํ˜ธํ™” ๋ชจ๋“ˆ์„ ์‚ฌ์šฉํ•ฉ๋‹ˆ๋‹ค.

๊ณ ๊ฐ ๊ด€๋ฆฌ ์•”ํ˜ธํ™” ํ‚ค(CMEK)

CMEK ํ†ตํ•ฉ ์„œ๋น„์Šค์—์„œ ๋ฆฌ์†Œ์Šค๋ฅผ ๋ณดํ˜ธํ•˜๋Š” ๋ฐ ์‚ฌ์šฉ๋˜๋Š” Cloud KMS ํ‚ค๋Š” ๊ณ ๊ฐ ๊ด€๋ฆฌ ์•”ํ˜ธํ™” ํ‚ค(CMEK)์ž…๋‹ˆ๋‹ค. CMEK๋ฅผ ์†Œ์œ ํ•˜๊ณ  ์ œ์–ดํ•  ์ˆ˜ ์žˆ์œผ๋ฉฐ ํ‚ค ์ƒ์„ฑ ๋ฐ ํ• ๋‹น ํƒœ์Šคํฌ๋ฅผ Cloud KMS Autokey์— ์œ„์ž„ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. CMEK์˜ ํ”„๋กœ๋น„์ €๋‹ ์ž๋™ํ™”์— ๋Œ€ํ•œ ์ž์„ธํ•œ ๋‚ด์šฉ์€ Autokey๋ฅผ ์‚ฌ์šฉํ•œ Cloud Key Management Service๋ฅผ ์ฐธ๊ณ ํ•˜์„ธ์š”.

ํ˜ธํ™˜ ์„œ๋น„์Šค์—์„œ Cloud KMS ํ‚ค๋ฅผ ์‚ฌ์šฉํ•˜๋ฉด ๋‹ค์Œ๊ณผ ๊ฐ™์€ ๋ชฉํ‘œ๋ฅผ ๋‹ฌ์„ฑํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

  • ์•”ํ˜ธํ™” ํ‚ค๋ฅผ ์†Œ์œ ํ•ฉ๋‹ˆ๋‹ค.

  • ์•”ํ˜ธํ™” ํ‚ค์˜ ์œ„์น˜ ์„ ํƒ, ๋ณดํ˜ธ ์ˆ˜์ค€, ์ƒ์„ฑ, ์•ก์„ธ์Šค ์ œ์–ด, ์ˆœํ™˜, ์‚ฌ์šฉ, ํ๊ธฐ ๋“ฑ์„ ์ œ์–ดํ•˜๊ณ  ๊ด€๋ฆฌํ•ฉ๋‹ˆ๋‹ค.

  • ์˜คํ”„๋ณด๋”ฉ ์‹œ ํ‚ค๋กœ ๋ณดํ˜ธ๋˜๋Š” ๋ฐ์ดํ„ฐ๋ฅผ ์„ ํƒ์ ์œผ๋กœ ์‚ญ์ œํ•˜๊ฑฐ๋‚˜ ๋ณด์•ˆ ์ด๋ฒคํŠธ(์•”ํ˜ธํ™” ํŒŒ์‡„)๋ฅผ ํ•ด๊ฒฐํ•ฉ๋‹ˆ๋‹ค.

  • ๋ฐ์ดํ„ฐ ์ฃผ์œ„์— ์•”ํ˜ธํ™” ๊ฒฝ๊ณ„๋ฅผ ์„ค์ •ํ•˜๋Š” ์ „์šฉ ๋‹จ์ผ ํ…Œ๋„ŒํŠธ ํ‚ค๋ฅผ ๋งŒ๋“ญ๋‹ˆ๋‹ค.

  • ์•”ํ˜ธํ™” ํ‚ค์— ๋Œ€ํ•œ ๊ด€๋ฆฌ ๋ฐ ๋ฐ์ดํ„ฐ ์•ก์„ธ์Šค๋ฅผ ๋กœ๊น…ํ•ฉ๋‹ˆ๋‹ค.

  • ์ด๋Ÿฌํ•œ ๋ชฉํ‘œ๋ฅผ ์š”๊ตฌํ•˜๋Š” ํ˜„์žฌ ๋˜๋Š” ๋ฏธ๋ž˜์˜ ๊ทœ์ •์„ ์ค€์ˆ˜ํ•ฉ๋‹ˆ๋‹ค.

CMEK ํ†ตํ•ฉ ์„œ๋น„์Šค์—์„œ Cloud KMS ํ‚ค๋ฅผ ์‚ฌ์šฉํ•˜๋Š” ๊ฒฝ์šฐ ์กฐ์ง ์ •์ฑ…์„ ์‚ฌ์šฉํ•˜์—ฌ CMEK๊ฐ€ ์ •์ฑ…์— ์ง€์ •๋œ ๋Œ€๋กœ ์‚ฌ์šฉ๋˜๋„๋ก ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์˜ˆ๋ฅผ ๋“ค์–ด ํ˜ธํ™˜๋˜๋Š” Google Cloud ๋ฆฌ์†Œ์Šค์˜ ์•”ํ˜ธํ™”์— Cloud KMS ํ‚ค๋ฅผ ์‚ฌ์šฉํ•˜๋„๋ก ํ•˜๋Š” ์กฐ์ง ์ •์ฑ…์„ ์„ค์ •ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์กฐ์ง ์ •์ฑ…์œผ๋กœ ํ‚ค ๋ฆฌ์†Œ์Šค๊ฐ€ ์ƒ์ฃผํ•ด์•ผ ํ•  ํ”„๋กœ์ ํŠธ๋ฅผ ์ง€์ •ํ•  ์ˆ˜๋„ ์žˆ์Šต๋‹ˆ๋‹ค.

์ œ๊ณต๋˜๋Š” ๊ธฐ๋Šฅ ๋ฐ ๋ณดํ˜ธ ์ˆ˜์ค€์€ ํ‚ค์˜ ๋ณดํ˜ธ ์ˆ˜์ค€์— ๋”ฐ๋ผ ๋‹ค๋ฆ…๋‹ˆ๋‹ค.

  • ์†Œํ”„ํŠธ์›จ์–ด ํ‚ค - Cloud KMS์—์„œ ์†Œํ”„ํŠธ์›จ์–ด ํ‚ค๋ฅผ ์ƒ์„ฑํ•˜๊ณ  ๋ชจ๋“  Google Cloud ์œ„์น˜์—์„œ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ž๋™ ์ˆœํ™˜์„ ์‚ฌ์šฉํ•˜๋Š” ๋Œ€์นญ ํ‚ค ๋˜๋Š” ์ˆ˜๋™ ์ˆœํ™˜์„ ์‚ฌ์šฉํ•˜๋Š” ๋น„๋Œ€์นญ ํ‚ค๋ฅผ ๋งŒ๋“ค ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๊ณ ๊ฐ ๊ด€๋ฆฌ ์†Œํ”„ํŠธ์›จ์–ด ํ‚ค๋Š” FIPS 140-2 Level 1 ์ธ์ฆ์„ ๋ฐ›์€ ์†Œํ”„ํŠธ์›จ์–ด ์•”ํ˜ธํ™” ๋ชจ๋“ˆ์„ ์‚ฌ์šฉํ•ฉ๋‹ˆ๋‹ค. ๋˜ํ•œ ์ˆœํ™˜ ๊ธฐ๊ฐ„, Identity and Access Management (IAM) ์—ญํ•  ๋ฐ ๊ถŒํ•œ, ํ‚ค๋ฅผ ๊ด€๋ฆฌํ•˜๋Š” ์กฐ์ง ์ •์ฑ…์„ ์ œ์–ดํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ํ˜ธํ™˜๋˜๋Š” Google Cloud ๋ฆฌ์†Œ์Šค์™€ ํ•จ๊ป˜ ์†Œํ”„ํŠธ์›จ์–ด ํ‚ค๋ฅผ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

  • ๊ฐ€์ ธ์˜จ ์†Œํ”„ํŠธ์›จ์–ด ํ‚ค - ๋‹ค๋ฅธ ๊ณณ์—์„œ ๋งŒ๋“  ์†Œํ”„ํŠธ์›จ์–ด ํ‚ค๋ฅผ ๊ฐ€์ ธ์™€ Cloud KMS์—์„œ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ƒˆ ํ‚ค ๋ฒ„์ „์„ ๊ฐ€์ ธ์™€ ๊ฐ€์ ธ์˜จ ํ‚ค๋ฅผ ์ˆ˜๋™์œผ๋กœ ์ˆœํ™˜ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. IAM ์—ญํ•  ๋ฐ ๊ถŒํ•œ๊ณผ ์กฐ์ง ์ •์ฑ…์„ ์‚ฌ์šฉํ•˜์—ฌ ๊ฐ€์ ธ์˜จ ํ‚ค์˜ ์‚ฌ์šฉ์„ ๊ด€๋ฆฌํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

  • ํ•˜๋“œ์›จ์–ด ํ‚ค ๋ฐ Cloud HSM - FIPS 140-2 Level 3 ํ•˜๋“œ์›จ์–ด ๋ณด์•ˆ ๋ชจ๋“ˆ (HSM)์˜ ํด๋Ÿฌ์Šคํ„ฐ์—์„œ ํ•˜๋“œ์›จ์–ด ํ‚ค๋ฅผ ์ƒ์„ฑํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ˆœํ™˜ ๊ธฐ๊ฐ„, IAM ์—ญํ•  ๋ฐ ๊ถŒํ•œ, ํ‚ค๋ฅผ ๊ด€๋ฆฌํ•˜๋Š” ์กฐ์ง ์ •์ฑ…์„ ์ œ์–ดํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. Cloud HSM์„ ์‚ฌ์šฉํ•˜์—ฌ HSM ํ‚ค๋ฅผ ๋งŒ๋“ค๋ฉด Google Cloud์—์„œ HSM ํด๋Ÿฌ์Šคํ„ฐ๋ฅผ ๊ด€๋ฆฌํ•˜๋ฏ€๋กœ ์‚ฌ์šฉ์ž๊ฐ€ ์ด๋ฅผ ๊ด€๋ฆฌํ•  ํ•„์š”๊ฐ€ ์—†์Šต๋‹ˆ๋‹ค. ํ˜ธํ™˜๋˜๋Š” Google Cloud ๋ฆฌ์†Œ์Šค(์†Œํ”„ํŠธ์›จ์–ด ํ‚ค๋ฅผ ์ง€์›ํ•˜๋Š” ์„œ๋น„์Šค์™€ ๋™์ผ)์™€ ํ•จ๊ป˜ HSM ํ‚ค๋ฅผ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๊ฐ€์žฅ ๋†’์€ ์ˆ˜์ค€์˜ ๋ณด์•ˆ ๊ทœ์ • ์ค€์ˆ˜๊ฐ€ ํ•„์š”ํ•˜๋‹ค๋ฉด ํ•˜๋“œ์›จ์–ด ํ‚ค๋ฅผ ์‚ฌ์šฉํ•ฉ๋‹ˆ๋‹ค.

  • ์™ธ๋ถ€ ํ‚ค ๋ฐ Cloud EKM - ์™ธ๋ถ€ ํ‚ค ๊ด€๋ฆฌ์ž(EKM)์— ์ƒ์ฃผํ•˜๋Š” ํ‚ค๋ฅผ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. Cloud EKM์—์„œ๋Š” ์ง€์›๋˜๋Š” ํ‚ค ๊ด€๋ฆฌ์ž์— ์ €์žฅ๋œ ํ‚ค๋ฅผ ์‚ฌ์šฉํ•˜์—ฌGoogle Cloud ๋ฆฌ์†Œ์Šค๋ฅผ ๋ณดํ˜ธํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ธํ„ฐ๋„ท ๋˜๋Š” Virtual Private Cloud (VPC)๋ฅผ ํ†ตํ•ด EKM์— ์—ฐ๊ฒฐํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. Cloud KMS ํ‚ค๋ฅผ ์ง€์›ํ•˜๋Š” ์ผ๋ถ€ Google Cloud ์„œ๋น„์Šค๋Š” Cloud EKM ํ‚ค๋ฅผ ์ง€์›ํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค.

Cloud KMS ์œ„์น˜๋ณ„๋กœ ์ง€์›๋˜๋Š” ๋ณดํ˜ธ ์ˆ˜์ค€์— ๋Œ€ํ•ด ์ž์„ธํžˆ ์•Œ์•„๋ณด๋ ค๋ฉด Cloud KMS ์œ„์น˜๋ฅผ ์ฐธ๊ณ ํ•˜์„ธ์š”.

Cloud KMS ํ‚ค

Cloud KMS ํด๋ผ์ด์–ธํŠธ ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ ๋˜๋Š” Cloud KMS API๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ๋งž์ถค ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์—์„œ Cloud KMS ํ‚ค๋ฅผ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ํด๋ผ์ด์–ธํŠธ ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ์™€ API๋ฅผ ์‚ฌ์šฉํ•˜๋ฉด ๋ฐ์ดํ„ฐ๋ฅผ ์•”ํ˜ธํ™” ๋ฐ ๋ณตํ˜ธํ™”ํ•˜๊ณ , ๋ฐ์ดํ„ฐ์— ์„œ๋ช…ํ•˜๊ณ , ์„œ๋ช…์„ ๊ฒ€์ฆํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

Cloud HSM ํ‚ค

Google Workspace์šฉ Cloud HSM์—์„œ Cloud HSM ํ‚ค๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ Google Workspace์˜ ํด๋ผ์ด์–ธํŠธ ์ธก ์•”ํ˜ธํ™” (CSE)์— ์‚ฌ์šฉ๋˜๋Š” ํ‚ค๋ฅผ ๊ด€๋ฆฌํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. Google Workspace์šฉ Cloud HSM์— ์˜จ๋ณด๋”ฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๊ณ ๊ฐ ์ œ๊ณต ์•”ํ˜ธํ™” ํ‚ค(CSEK)

Cloud Storage ๋ฐ Compute Engine์€ ๊ณ ๊ฐ ์ œ๊ณต ์•”ํ˜ธํ™” ํ‚ค (CSEK)๋ฅผ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๊ณ ๊ฐ ์ œ๊ณต ์•”ํ˜ธํ™” ํ‚ค๋ฅผ ์‚ฌ์šฉํ•˜๋Š” ๊ฒฝ์šฐ ํ‚ค ์ž๋ฃŒ๋ฅผ ์ €์žฅํ•˜๊ณ  ํ•„์š”ํ•  ๋•Œ Cloud Storage ๋˜๋Š” Compute Engine์— ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค. Google Cloud ๋Š” ์–ด๋–ค ์‹์œผ๋กœ๋“  CSEK๋ฅผ ์ €์žฅํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค.

์ปจํ”ผ๋ด์…œ ์ปดํ“จํŒ…

Compute Engine, GKE, Dataproc์—์„œ๋Š” ์ปจํ”ผ๋ด์…œ ์ปดํ“จํŒ… ํ”Œ๋žซํผ์„ ์‚ฌ์šฉํ•˜์—ฌ ์‚ฌ์šฉ ์ค‘ ๋ฐ์ดํ„ฐ๋ฅผ ์•”ํ˜ธํ™”ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ปจํ”ผ๋ด์…œ ์ปดํ“จํŒ…์„ ํ†ตํ•ด ๋ฐ์ดํ„ฐ๋ฅผ ์ฒ˜๋ฆฌํ•˜๋Š” ์ค‘์—๋„ ๋ฐ์ดํ„ฐ๋ฅผ ๋น„๊ณต๊ฐœ๋กœ ์œ ์ง€ํ•˜๊ณ  ์•”ํ˜ธํ™”ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.