핵심 요약
AWS가 당근의 대규모 JWT 서명키 관리를 CloudHSM과 KMS의 하이브리드로 구현한 사례를 소개합니다.
구현 방법
- 하이브리드 아키텍처 설계 및 PKCS#11 기반 접근 제어 도입
- 고객 VPC 내 단일 테넌트 HSM으로 키 관리 및 다계층 제어
- N+1 운영 설계로 장애 시에도 서비스 지속
주요 결과
- 일일 서명 6,500만 건 처리, p50 CloudHSM 2ms, KMS 5ms; p99 CloudHSM 5ms, KMS 30ms
- 비용: KMS 일일 약 $975, CloudHSM 약 $148(4대 기준)
- 안정성 및 확장성 향상



