Engineering
Secure Key Manager 신규 기능 소개(승인 기능/키 조회 API 추가)
2022년 9월 21일
원문에서 보기 ↗
Secure Key Manager의 새로운 기능
승인 기능
각종 보안 인증 심사 요건에는 키 관리 정책을 수립하였는지, 실제로 키 관리 절차가 정책에 부합하는지, 이에 대한 증적 자료를 제출하였는지 등이 포함됩니다. NHN Cloud에서 제공하는 Secure Key Manager에서는 이러한 인증 심사에 수월하게 대응할 수 있도록 키 관리(키 생성, 수정, 삭제, 접근 권한 부여 등) 절차에 대한 승인 기능을 도입했습니다. 이 글에서는 승인 기능 활성화부터 승인 반영까지 전반적인 과정에 대해 설명합니다.
승인 기능 활성화
조직 관리 화면의 거버넌스 설정 에서 승인 프로세스 관리 설정을 통해 Secure Key Manager의 승인 기능을 활성화합니다.

승인 기능 역할 설정
Secure Key Manager의 멤버 관리 를 통해 Secure Key Manager APPROVAL ADMIN (승인자) 및 Secure Key Manager APPROVAL MEMBER(요청자) 역할을 추가하여 승인 절차를 진행합니다.

승인 기능 활성화 여부에 따른 차이점
승인 기능을 활성화하고 역할을 추가하면 Secure Key Manager에 승인리스트 와 키 저장소 관리 탭이 추가됩니다. 새로 추가된 두 탭에는 Secure Key Manager APPROVAL ADMIN (승인자) 및 Secure Key Manager APPROVAL MEMBER(요청자)만 접근할 수 있습니다.

승인 기능을 활성화하면 더 이상 키 저장소에서 데이터를 추가, 수정, 삭제할 수 없으며, 변경 요청 시 키 저장소 관리 탭으로 이동합니다.

승인 요청 작성
Secure Key Manager APPROVAL ADMIN (승인자)와 Secure Key Manager APPROVAL MEMBER (요청자)는 키 저장소 관리 탭에서 키 저장소별로 변경 내용을 승인 요청할 수 있습니다. 기존의 키 저장소와 유사한 동작을 통해 추가, 수정, 삭제를 진행합니다. 키와 인증 정보의 변경 상태에 대해서는 다음과 같이 상태 열에 표시됩니다.


키 저장소의 승인 요청 을 클릭해 승인을 요청하고 해당 프로젝트의 승인 요청들은 승인리스트 탭에서 확인할 수 있습니다.

승인 요청 반영
Secure Key Manager APPROVAL ADMIN (승인자)는 승인리스트 에서 키 저장소의 변경 승인 요청을 확인하고 승인 또는 거절을 선택해 반영 여부를 결정합니다.

승인 을 누르는 즉시 키 저장소에 반영됩니다. 키 저장소 또는 키 저장소 관리 탭에서 변경 내용을 확인할 수 있습니다.

대칭 키, 비대칭 키 조회 API
보안 요건의 일환으로 제공되지 않았으나 시스템 간 연동 시 필요했던 키 조회 API가 새로 출시되었습니다.
대칭 키 조회
v1.0, v1.1로 구분되어 있으며 v1.1은 v1.0을 하위 호환합니다. 자세한 API 사용 방법은 Secure Key Manager의 API 가이드를 참고하십시오. https://docs.toast.com/ko/Security/Secure%20Key%20Manager/ko/api-guide-v1.0/#_8
비대칭 키 조회
비대칭 키 조회 API는 대칭 키 조회와 동일한 형태로, 추후 업데이트 시 제공될 예정입니다.