본문 바로가기
CSP (Cloud Service Provider)/GCP

GCP KMS(Key Management System)

by BTC_김회장 2023. 5. 11.

베하~!

 

안녕하세요 인사통의 BTC_김회장,최총무입니다.

미국의 바이든 대통령이 취임후 Zero trust security 즉 그누구도 믿을수 없다는 보안정책을 강조한 만큼 보안은 클라우드 산업에도 중요하게 자리잡고 있습니다.

 

GCP KMS는 구글 클라우드 플랫폼에서 제공하는 암호화 키 관리 서비스인데요! 이 서비스는 고객이 보유한 데이터를 안전하게 암호화하고 보호하기 위해 사용됩니다.

 

예를 들어, 만약 여러분이 구글 클라우드 플랫폼을 사용해 중요한 비즈니스 데이터를 저장하고 있다면, 이 데이터를 안전하게 보호하기 위해 암호화가 필요합니다. 그리고 이 암호화 키를 안전하게 생성하고 저장하며 관리하는 일은 매우 중요하겠죠?!?!.

 

이때! GCP KMS를 사용하면 암호화 키를 쉽고 안전하게 관리할 수 있으며, 이를 통해 중요한 데이터의 보호를 강화할 수 있습니다.

 

더불어, GCP KMS는 규제 기관의 요구사항을 준수하며, 다양한 보안 기능을 제공하여 사용자 지정 가능합니다. 이 서비스는 대칭키와 비대칭키 암호화 방식을 모두 지원하며, 다른 구글 클라우드 플랫폼 서비스와 연동되어 데이터 보호를 강화합니다.

 

즉! Cloud Key Management Service를 사용하면 하나의 중앙 집중식 클라우드 서비스에서 암호화 키를 만들고 가져오고 관리할 수 있으며 암호화 작업을 수행할 수 있습니다.

 

 

GCP KMS는 Keyring을 통해 전체 key관리를 하고 해당 key는 key의 version을 통해 관리가 됩니다!

 

다음시간에는 GCP KMS를 Hand-on을 통해서 데이터를 만들고 키를이용해 암호화와 복호화를 해보는 실습을 진행해보도록 하겠습니다!  

댓글