암호화 키
Semaphore는 저장하는 데이터 중 가장 민감한 정보인 Access Key 비밀 정보 (SSH 개인 키, 로그인/비밀번호 쌍, 비밀 문자열)와 JWT 서명 키를 AES‑256‑GCM으로 암호화합니다. 이 페이지에서는 이러한 키를 구성하는 방법, 키 교체가 동작하는 방식, 그리고 안전하게 운영하는 방법을 설명합니다.
두 개의 키, 두 가지 용도
| 키 | 보호 대상 | 활성 포인터 |
|---|---|---|
| Secrets 키 | 데이터베이스에 저장된 Access Key 비밀 정보 | active.secret_key |
| Options 키 | 암호화된 DB 옵션(JWT 서명 키) | active.option_key |
Options 키가 구성되지 않은 경우 옵션은 Secrets 키를 대신 사용합니다.