당근이 AWS CloudHSM으로 대규모 서명키 관리 시스템을 구축한 방법 – 1부: 서명키 보안의 중요성과 서비스 선택
How Danggeun built a large-scale signing key management system with AWS CloudHSM – Part 1: The importance of signing key security and service selection

TL;DR AI
1분핵심 요약
국내 지역 커뮤니티 서비스 당근이 하루 약 6,500만 건의 JWT 서명을 처리하는 대규모 인증 환경을 위해 서명 키 관리 체계를 재설계했다.
기존처럼 추출 가능한 형태로 개인키를 저장하는 방식은 위험하다고 판단해, 하드웨어 기반 보호가 가능한 구조로 전환했다.
당근은 AWS KMS와 AWS CloudHSM을 검토한 뒤, 키는 HSM에 안전하게 보관하고 고속 서명 운영은 통제된 방식으로 수행하는 하이브리드 아키텍처를 선택했다.
이번 사례는 인증 키 저장이 느슨하면 보안 전체가 흔들릴 수 있으며, 하드웨어 기반 키 분리가 대규모 토큰 서명에 더 적합하다는 점을 보여준다.
