부킹닷컴(Booking.com)은 베어메탈, AWS, GCP, 알리바바 클라우드에 걸친 복잡한 인프라에서 매일 수백만 명의 여행객을 처리하는 대규모 운영을 하고 있습니다. Dan Popescu가 4년 전 이들의 시크릿 관리팀에 합류했을 때, 이 여행 대기업은 이미 독특한 보안 과제를 제시하는 하이브리드 클라우드 마이그레이션을 깊이 진행하고 있었습니다.
최근 HashiDays 강연에서 Dan은 자신의 팀이 Booking.com의 시크릿 관리 접근법을 어떻게 변화시켰는지, 100개 이상의 쿠버네티스 클러스터에서 초당 500회 이상의 요청을 처리하도록 HashiCorp Vault를 확장한 방법을 공유했습니다. 그의 팀의 미션은 다음과 같았습니다. "클라우드 플랫폼 전반에 걸쳐 원활하고 안전한 시크릿 공유 및 라이프사이클 관리를 위한 셀프서비스 경험을 제공하는 통합 시크릿 관리 솔루션을 제공하는 것."
다음은 이들의 하이브리드 클라우드 여정에서 얻은 4가지 핵심 보안 성과입니다.
1. 하이브리드 인프라를 위한 중앙 보안 브리지
하이브리드 클라우드 환경에서 가장 큰 보안 위험은 상호 연결된 시스템 전반에 걸친 일관된 제어의 부족입니다. Booking.com은 개발자들이 각 환경에 대해 보안 툴체인과 워크플로우를 재발명할 필요 없이 퍼블릭 클라우드 서비스와 내부 인프라 간의 ID 및 시크릿 브로커링을 위한 브리지를 만들고자 했습니다.
Booking.com은 Vault를 멀티클라우드 환경과 베어메탈 인프라 간의 보안 통신 브리지로 위치시켰습니다. 개발자들이 내부 서비스 카탈로그에서 리소스를 생성하면, Vault가 자동으로 클라우드 리소스를 온보딩하고 인증을 구성합니다.
보안 성과: 개발자들은 애플리케이션이 베어메탈, AWS, GCP 또는 내부 OpenStack 클러스터에서 실행되는지에 관계없이 일관된 액세스 패턴을 얻습니다. 이러한 일관성은 팀이 각 환경에 대해 맞춤형 솔루션을 구축할 때 일반적으로 발생하는 보안 구성 오류를 제거합니다. 기술 리더들에게 이것은 중요한 하이브리드 클라우드 과제를 해결합니다: 다양한 플랫폼에서 개발자 생산성을 가능하게 하면서 보안 표준을 유지하는 것입니다.
2. 통합된 인증 복잡성
여정 초기에 Booking.com은 인증 확산이 주요 보안 위험을 만든다는 것을 발견했습니다. 그들은 쿠버네티스 클러스터에서 수백 개의 마운트 포인트와 수천 개의 ID 엔티티를 관리하고 있었습니다. 100개 클러스터에 배포된 각 애플리케이션은 100개의 별도 마운트 포인트와 200개의 구성 변경이 필요했습니다. 이러한 복잡성으로 인해 보안 감독은 거의 불가능했고 확장은 극도로 위험했습니다.
돌파구는 JWT 인증 마이그레이션과 함께 왔습니다. 모든 쿠버네티스 클러스터에서 사용할 수 있는 JWK/JWS 엔드포인트를 활용하여, 그들은 모든 환경의 공개 키를 포함하는 단일 마운트 포인트로 통합했습니다. 그들은 클러스터를 자동으로 발견하고 5분마다 인증 키를 업데이트하는 JWS 매니저를 구축했습니다.
이제 새로운 클러스터를 추가하는 데는 수백 개가 아닌 단지 몇 개의 구성 변경만 필요합니다.
보안 성과: 복잡성 감소는 구성 오류 기회를 줄이고 모든 환경에서 액세스 패턴에 대한 더 나은 가시성을 의미합니다. 모니터링하고 감사할 인증 시스템이 하나뿐이므로 보안 인시던트 대응이 더 빨라집니다.
3. 전략적 클라우드 네이티브 시크릿 관리
Booking.com은 또한 전략적 시크릿 관리 결정을 내릴 때 비용과 성능을 고려해야 합니다. Dan은 "우리는 수백만 개의 시크릿에 대해 이야기하고 있습니다. 수백 개의 계정에 걸친 30,000개의 AWS 역할과 6,500개의 Snowflake 역할"이라고 언급했습니다.
올해 Booking.com은 Vault의 시크릿 동기화(secrets sync)를 사용하여 시크릿 관리 시스템에 유연성을 추가하면서 동시에 시크릿 관리의 단일 진실 소스로서 Vault의 이점을 유지할 계획입니다. 시크릿 동기화는 팀이 더 작은 풋프린트를 유지할 수 있는 특정 AWS 사용 사례에서 AWS Secrets Manager와 같은 다른 시크릿 관리 도구를 사용할 수 있게 해줍니다.
무제한 클라우드 네이티브 채택 대신, 그들은 팀이 특정 지역에 대한 특정 시크릿을 명시적으로 요청하도록 요구합니다. Vault는 단일 진실 소스로 남아있지만, 팀은 해당 시스템으로 더 효율적으로 실행될 클라우드 네이티브 워크로드를 위해 AWS Secrets Manager를 통해 시크릿에 액세스할 수 있습니다.
보안 성과: 전술적 유연성을 갖춘 중앙 집중식 시크릿 거버넌스. 모든 시크릿은 Vault의 정책 엔진과 감사 로깅을 통해 흘러, 팀이 클라우드 네이티브 도구를 사용할 때에도 일관된 보안 제어를 보장합니다. 이는 특정 사용 사례 요구사항을 충족하면서 보안 분산을 방지합니다.
4. 비용 효율적인 시크릿 관리
과도하게 비싸진 보안 솔루션은 종종 포기되거나 타협됩니다. Booking.com의 접근법은 보안과 비용 효율성 모두를 우선시합니다. 그들의 규모에서 중요합니다.
그들의 비용 의식적 보안 전략은 다음을 포함합니다.
보안 성과: 지속 가능한 비용은 장기적인 보안 투자를 보장합니다. 예측 가능한 비용은 예산 전쟁보다는 지속적인 보안 개선을 가능하게 하고, 팀이 비용 압박으로 인해 도구를 우회하는 것을 방지합니다.
☑️ 영향: 원활한 마이그레이션을 위한 기반으로서의 Vault
결과는 기초적인 보안 아키텍처의 힘을 보여줍니다.
Terraform Enterprise를 사용하여 Booking.com은 이제 새로운 Vault 클러스터를 빠르고 안정적으로 프로비저닝합니다. 머신은 수동 개입 없이 안정성을 위해 지속적으로 새로고침되며, 그들의 곧 출시될 시크릿 동기화 구현은 전술적 클라우드 네이티브 도구 사용을 가능하게 하면서 Vault를 단일 진실 소스로 유지할 것입니다.
가장 중요한 것은, 그들의 접근법이 보안을 희생하지 않고 개발자 셀프서비스를 가능하게 한다는 것입니다. 보안 패턴이 플랫폼 자체에 내장되어 있기 때문에 팀은 보안 검토를 기다리지 않고 애플리케이션을 온보딩하고 클라우드 플랫폼으로 마이그레이션할 수 있습니다.
Booking.com의 경험은 보안이 마이그레이션 병목현상이 될 필요가 없음을 보여줍니다. 올바른 기초 도구와 아키텍처 결정으로 보안은 더 빠르고 안정적인 클라우드 채택의 원동력이 됩니다. 하이브리드 및 멀티클라우드 마이그레이션을 계획하는 조직들은 통합된 시크릿 관리 기반이 보안을 제약에서 경쟁 우위로 변화시킬 수 있는 방법을 고려해보세요.
