Moait
홈인기 피드모든 블로그모든 태그
홈인기 피드모든 블로그모든 태그

여기어때 Secret 플랫폼 구축기 Part 2: 시크릿 저장소를 전체 서비스에 적용하기까지

여기어때 favicon여기어때·DevOps·
KubernetesSpring BootAWS Secrets ManagerSecrethubExternal Secrets Operator
2026년 02월 27일0

AI 요약

이 글은 AI가 요약했어요. 정확한 내용은 꼭 원문을 확인해 주세요!

핵심 요약

여기어때가 Secrethub를 EKS 환경에 적용하고 ESO 기반 자동 동기화 구조와 Spring Boot 공통 Loader를 도입했다.

구현 방법

  • ESO를 통해 Secrethub 값을 Kubernetes Secret으로 자동 변환하고 Pod에 전달
  • AWS Secret Manager와 ClusterSecretStore로 API Key 관리 및 인증 분리
  • 단일 JSON 파일 포맷으로 Secret 저장으로 구성 단순화
  • EnvironmentPostProcessor 기반 Secrethub Loader로 자동 주입 및 Shadow Jar로 의존성 격리

주요 결과

  • 민감 정보 변경 시 자동 반영으로 재배포 부담 감소
  • 공통 Loader로 코드 수정 없이 Secret 사용 가능 확보
  • 의존성 충돌 방지로 공통 라이브러리 안전하게 배포
  • 전사 적용으로 운영 일관성 및 관리 기준 확립

연관 피드

%가 높을수록 이 글과 비슷할 가능성이 높아요!
No Image
88%

여기어때 Secret 플랫폼 구축기 Part 1: 왜 시크릿 저장소를 만들었는가

여기어때 favicon여기어때·2026년 02월 27일
No Image
76%

여기어때 Secret 플랫폼 구축기 Part 3: 시크릿 저장소를 운영 가능한 상태로 만들기 — 컨테이너화부터 CI/CD, 로그 수집까지

여기어때 favicon여기어때·2026년 02월 27일
CLI로 환경변수 관리하기 섬네일
65%

CLI로 환경변수 관리하기

쏘카 favicon쏘카·2024년 11월 12일