당근이 AWS CloudHSM으로 대규모 서명 키 관리 시스템을 구축한 방법 – 2부: CloudHSM 아키텍처와 다계층 접근 제어 | Amazon Web Services
How Karrot built a large-scale signing key management system with AWS CloudHSM – Part 2: CloudHSM architecture and multi-layer access control | Amazon Web Services

TL;DR AI
2분핵심 요약
당근은 AWS CloudHSM 기반 JWT 서명 시스템을 EKS 위에 구성하고, CloudHSM 접근을 전용 노드그룹과 보안 그룹으로 제한했다.
Istio AuthorizationPolicy와 mTLS로 워크로드 및 클라이언트 인증을 제어하고, 인증서는 CronJob으로 자동 갱신해 Secrets Manager에 보관했다.
애플리케이션 레벨에서는 HSM 담당자, 개발자, 서명 전용 앱의 권한을 분리하고, Kyverno로 잘못된 Pod의 토큰 탈취와 특정 노드 스케줄링을 차단했다.
HSM 내부에서도 키 추출과 임의 삭제를 막고 읽기 전용 사용자와 키 소유 권한을 분리해 서명키를 다층적으로 보호했다.
이 사례는 대규모 서명 시스템에서 Zero Trust, 최소 권한, 자동 인증서 관리, Kubernetes 정책을 결합하는 실무적 설계를 보여준다.


