Vaulted for DevOps Teams

인프라 인증 정보, SSH 키, 클라우드 시크릿을 자동 만료되는 암호화된 링크로 인계하라.

과제

  • AWS 키나 데이터베이스 패스워드 같은 인프라 인증 정보는 인시던트 대응 중에 Slack으로 습관적으로 공유된다
  • 이메일로 첨부한 SSH 키는 메일 서버에 비암호화 상태로 남아 몇 달 후에도 열람이 가능하다
  • 팀 공유 인증 정보를 로테이션할 때마다 같은 불안전한 채널을 통해 시크릿을 재배포해야 한다
  • 감사 및 컴플라이언스 요구 사항과 프로덕션 배포·인시던트 시 필요한 속도가 서로 충돌한다

Vaulted가 도움이 되는 방법

  • Zero-knowledge 아키텍처는 Vaulted가 공유된 시크릿을 읽을 수 없음을 의미하며, 컴플라이언스 요구 사항을 충족한다
  • 자동 삭제 링크는 시간이 지남에 따라 채팅과 이메일에 쌓이는 인증 정보 확산을 없앤다
  • 단일 조회 링크는 의도한 수신자만 인프라 시크릿에 접근할 수 있도록 보장한다
  • 설정이나 통합 없이 즉시 사용 가능 — CI/CD 파이프라인을 변경하지 않고도 일회성 인계에 바로 활용할 수 있다

일반적인 사용 사례