
HashiCorp Vault는 시크릿 및 민감한 데이터를 관리하는 클라우드 보안 자동화 솔루션입니다.
Vault는 아이덴티티 기반 보안을 제공하여 시크릿 및 민감 데이터에 대한 접근을 자동으로 인증하고 승인합니다.

제품 상세
Key Features
침해 위협 감소
ㆍ자격증명 노출 방지, 시크릿 스프롤 및 비승인 사용자 차단
ㆍ신뢰 가능한 ID 액세스 승인 및 Just-in-time 자격증명 제공
개발자 생산성 향상
ㆍ코드 기반 정책을 적용하여 감사 시간을 단축
ㆍ단일 API로 시크릿 생성, 소비, 기간 만료 및 회전 자동화
비용 절감
ㆍ운영 효율성 향상 및 대규모 IT 환경에 시크릿 액세스 확장
ㆍ시크릿 스토리지 및 정책을 위한 애플리케이션 통합, 자격증명 순환 자동화를 통한 운영 효율성 향상
주요 사용 사례
쿠버네티스 시크릿
Vault는 쿠버네티스를 활용하여 시크릿을 애플리케이션과 인프라에 안전하게 사용하는 다수의 방법을 제공합니다. 자격증명과 토큰을 포드와 서비스에 공유하는 대신 Vault 는 각 서비스가 개별적으로 인증되고 필요한 맞춤 자격증명을 요청합니다.
데이터베이스 자격증명 순환
데이터베이스 시크릿 엔진은 조직이 기존의 데이터베이스 사용자를 위해 비밀번호의 자동 순환을 지원합니다. 이는 기존 애플리케이션을 Vault와 쉽게 통합하고 더 나은 시크릿 관리가 가능하게 합니다.
PKI 인프라 자동화
Vault PKI 시크릿 엔진은 요청시 역동적으로 X.509 인증을 생성하고 매뉴얼 관리의 부담을 줄여줍니다. 서비스는 기존의 프라이빗 키와 CSR을 거치지 않고 인증서를 받을 수 있도록 합니다.
HashiCorp Vault 는 UI, CLI 또는 HTTP API를 이용해 토큰, 비밀번호, 인증서, 암호 Key 및 민감한 데이터에 대한 액세스를 보호 및 저장하고 엄격하게 제어할 수 있도록 합니다.
아이덴티티 기반 보안 자동화
시크릿 관리 중앙 집중화
ㆍ정적 시크릿의 중앙 관리:저장, 관리, 배포, 순환
ㆍ네임스페이스 관리: 최소권한접근 원칙 기반 셀프서비스 환경 제공
ㆍ안전한 인증 방식 지원
ㆍ건강한 생태계의 파트너 툴과 통합
ㆍ단일화된 정책 강제를 통한 표준 접근 정책
표준화된 모범관행 전 조직 적용 및 강제
역동적 시크릿 노출 최소화 및 성능 개선
ㆍ역동적 시크릿 관리:요청 기반 시크릿 생성 및 관리
ㆍ고 가용성: 재해복구 전략 지원
ㆍ시크릿 싱크: 자격증명 통합, 시크릿 스프롤 방지, 시크릿 정책 적용 자동화
ㆍ용이한 확장: Vault 클러스터의 빠른 확장
ㆍ액세스 컨트롤: MFA 지원
안전한 보안 확장 및 보안 위험의 최소화
인증서/ 키 관리 및 데이터 암호화
ㆍ퍼블릭 키 인프라: Vault PKI 시크릿 엔진으로 X.509 생성 및 관리
ㆍ키 수명주기 관리
ㆍEncryption as a service (암호화 서비스)
ㆍ투명한 데이터 암호화
솔루션 장점
클라우드 전체의 보안 개선
단일 인터페이스를 통해 인프라 전체의 보안을 강화하고 민감한 데이터와 시스템에 대한 접근을 관리하고 제한합니다
비용 절감
볼트의 중앙집중화된 시크릿 관리를 통해 시스템, 라이센스의 수를 최적화하고 수작업으로 진행되는 관리 오버헤드 비용을 절감합니다.
쉬운 사용
볼트는 클라우드 보안 자동화를 단순화합니다. 즉각적인 온보딩과 빠른 운영 시작으로 팀의 쉬운 사용이 가능합니다.
(VAT 별도)
요금
요금
(VAT 별도)
| 제품명 | 제품상세 | 기간 | 단위 | subscription | Local support | Total | 비고 |
|---|---|---|---|---|---|---|---|
| HashiCorp Vault Enterperise(Local support 포함) | ㆍ Vault Premium Enterprise Subscription License 12개월 ㆍ 원격 설치 지원 및 email, 전화 등을 통한 원격 기술지원 | 12개월 | 50 Client | \ 85,000,000 | ₩12,800,000 | ₩97,800,000 | ㆍ최소 50 Client 단위 구매 가능 ㆍClient : User 또는 Application 수량을 산정하는 단위 |
(VAT 별도)
(VAT 별도)
ㆍ구매 후 1년간 사용 할 수 있으며, 중도 해지는 불가합니다.
ㆍ기본 수량 초과시 별도 협의가 필요합니다.
ㆍLocal support는 초기 원격 설치 및 email, 전화 등을 통한 원격 기술지원을 제공합니다.
ㆍ별도의 현장기술지원이 필요하거나 설계, 환경설정 및 사용자 교육 등 전문가 서비스가 필요할 경우 HashiCorp Platform ㆍEnterprise Professional Services를 통해 지원받을 수 있습니다.
ㆍNaver Cloud server 이용료는 별도 과금됩니다.
ㆍ소비자 가격은 VAT 별도 금액입니다.
HashiCorp Vault 지원사양
ㆍ공식지원 OS: Ubuntu, CentOS
기술 지원
상품 및 기술지원 문의
E-MAIL : sales@osckorea.com
Website : https://www.osckorea.com/solution/hashicorp