KMS란?
암호화 키를 애플리케이션 코드나 설정 파일에 두면 위험하다. KMS는 키 보관·접근 제어·회전을 관리한다.
기능
- 마스터 키 보관 (HSM 기반)
- Envelope Encryption
- IAM 기반 접근 제어
- 자동 키 로테이션
- 감사 로그
암호화 키를 안전하게 저장·회전하는 매니지드 서비스. AWS KMS·Google Cloud KMS.
암호화 키를 애플리케이션 코드나 설정 파일에 두면 위험하다. KMS는 키 보관·접근 제어·회전을 관리한다.