Skip to main content
관리자 › 설정 › 암호화
Config 시크릿, 데이터베이스 연결, 도구 연결 키, 사용자 API 키 등 민감한 설정값을 암호화할 키 관리 백엔드(KMS, Key Management System)를 선택합니다.
암호화 설정

관리자 > 설정 > 암호화 — KMS 공급자 및 마이그레이션


프로바이더

암호화 백엔드는 KMS 공급자 필드에서 선택합니다.
공급자를 전환해도 기존 데이터는 자동 마이그레이션되지 않습니다. 레거시 암호문은 fallback으로 계속 복호화되므로 즉시 동작이 깨지지는 않지만, 새 공급자로 통일하려면 아래 마이그레이션을 실행하세요.

Azure Key Vault 설정 항목

Azure Key Vault (엔벨로프) 를 고르면 아래 입력란이 펼쳐집니다. 서비스 주체 (선택) — 비워 두면 서버의 관리 ID/기본 자격 증명을 사용합니다. 연결 테스트(화면 왼쪽 아래)를 눌러 Key Vault에 접근되는지 먼저 확인하세요. 결과는 연결됨 / 실패 배지로 표시됩니다.

기존 데이터 마이그레이션

기존 데이터 마이그레이션을 실행하면 현재 설정된 공급자로 모든 레거시 암호문을 재암호화합니다.
  • 대상: Config 시크릿 · DbSphere 연결 · 도구 연결 키 · 사용자 API 키
  • 멱등성이 보장되어 재실행해도 안전합니다.
  • 실행하면 대상별로 마이그레이션 N · 건너뜀 N · 실패 N 배지가 표시됩니다.

자동 회전

Azure Key Vault 공급자에서만 나타나는 구획으로, Key Vault의 키가 새 버전으로 바뀌었는지 주기적으로 점검해 재암호화합니다. Dry-run 검사 또는 지금 검사를 누르면 즉시 점검하고, 결과가 키 등급별로 최신 · 회전됨 · 회전 예정 (dry-run) · 오류 배지로 표시됩니다. 마지막 점검 시각도 함께 표시되며 점검한 적이 없으면 없음입니다.
기본은 꺼짐입니다. 먼저 Dry-run으로 무엇이 회전 대상인지 확인한 뒤 켜세요.

감사 로그 · 무결성 검증

모든 KMS wrap·unwrap·rotate·health-check 작업은 변조 감지용 해시 체인으로 기록됩니다.
  • 과거 기록을 변조하면 검증 시 체인이 깨집니다.
전체 감사 기록과 무결성 검증은 모니터링 › KMS 감사에서 확인할 수 있습니다.