
infisical v0.162.21
Infisical은 비밀(secrets), 인증서 및 특권 접근 관리를 위한 오픈소스 플랫폼입니다.
오픈소스 비밀 관리 플랫폼: 팀/인프라 전반에 비밀/구성을 동기화하고 비밀 유출을 방지합니다.
Slack | Infisical Cloud | 자체 호스팅 | 문서 | 웹사이트 | 트위터 | 채용 (원격/SF)
소개
Infisical 은 팀이 비밀, 인증서, 권한 있는 접근 관리를 위해 사용하는 오픈소스 보안 인프라 플랫폼입니다.
우리는 보안 도구를 보안 팀뿐만 아니라 모든 사람이 더 쉽게 접근할 수 있도록 만드는 임무를 수행하고 있으며, 이를 위해 전체 개발자 경험을 근본부터 재설계하고 있습니다.
기능
비밀 관리:
애플리케이션 비밀과 구성을 모든 환경에 걸쳐 중앙 집중식으로 관리하며, 버전 관리, 교체, 유출 방지 기능이 내장되어 있습니다.
- 대시보드: 사용자 친화적 인터페이스를 통해 프로젝트 및 환경(예: 개발, 프로덕션 등) 전반의 비밀을 관리합니다.
- 비밀 동기화: GitHub, Vercel, AWS 같은 플랫폼과 Terraform, Ansible 등의 도구에 비밀을 동기화합니다.
- 비밀 버전 관리 및 시점 복구: 모든 비밀 및 프로젝트 상태를 추적하고 필요 시 롤백합니다.
- 비밀 교체: PostgreSQL, MySQL, AWS IAM 등 서비스의 비밀을 정기적으로 교체합니다.
- 동적 비밀: PostgreSQL, MySQL, RabbitMQ 등 서비스에 대해 임시 비밀을 필요 시 생성합니다.
- 비밀 스캔 및 유출 방지: Git에 비밀이 유출되는 것을 방지합니다.
- Infisical Kubernetes Operator: Kubernetes 워크로드에 비밀을 전달하고 배포를 자동으로 다시 로드합니다.
- Infisical Agent: 코드 로직을 수정하지 않고 애플리케이션에 비밀을 주입합니다.
- 허니 토큰: 실제 비밀과 함께 가짜 자격 증명을 심어, 공격자가 이를 사용하려는 즉시 팀에 경고를 보냅니다.
- Agent Vault: AI 에이전트가 실제 자격 증명을 보유하지 않도록 외부 API에 대한 접근을 중개합니다. 아웃바운드 요청은 프록시를 통해 전달되어 비밀을 주입한 후 전송하므로, 프롬프트 인젝션으로 인한 자격 증명 유출 위험을 제거합니다.
인증서 관리
완전한 프라이빗 PKI를 운영할 수 있습니다: 중앙 집중식 플랫폼에서 X.509 인증서를 발급, 관리 및 모니터링합니다.
- 내부 CA: Infisical 내에서 직접 프라이빗 CA 계층 구조를 생성하고 관리합니다.
- 외부 CA: Let’s Encrypt, DigiCert, Microsoft AD CS 등 타사 인증 기관과 통합하여 기존 PKI 인프라를 활용하거나 공개적으로 신뢰할 수 있는 인증서를 발급합니다.
- 인증서 수명 주기 관리: 인증서 발급 방식을 제어하기 위해 인증서 프로필 및 정책을 생성합니다. API, ACME, EST 등 등록 방법을 포함합니다. 발급부터 갱신 및 폐기까지 전체 수명 주기를 CRL 및 인벤토리 추적과 함께 관리합니다.
- 인증서 동기화: AWS Certificate Manager 및 Azure Key Vault 같은 외부 플랫폼에 인증서를 동기화합니다.
- 알림: 만료 예정인 CA 및 최종 엔터티 인증서에 대한 알림을 구성합니다.
- 코드 서명: 관리되는 코드 서명 인증서, 중앙 승인 및 전체 감사 추적으로 컨테이너, 설치 프로그램, 패키지 등 소프트웨어 아티팩트에 서명합니다.
Infisical 키 관리 시스템 (KMS):
암호화 키를 중앙에서 관리하고 이를 사용하여 프로젝트 전반의 데이터를 암호화 및 복호화합니다.
- 암호화 키: 사용자 친화적 인터페이스 또는 API를 통해 프로젝트 전반의 키를 중앙에서 관리합니다.
- 데이터 암호화 및 복호화: 대칭 키를 사용하여 데이터를 암호화 및 복호화합니다.
권한 있는 접근 관리 (PAM)
정책 기반 제어, 승인 및 전체 세션 가시성을 통해 데이터베이스 및 서버 같은 중요 인프라에 대한 접근을 관리하고 보호합니다.
- 권한 있는 접근 관리: 사용자 ID와 인프라 자격 증명을 분리합니다. 사용자는 SSO ID로 인증하고 Infisical은 PostgreSQL, SSH 서버, Kubernetes, Active Directory 등 리소스에 대한 JIT(Just-In-Time) 접근을 중개합니다.
- 세션 녹화: 감사 및 규정 준수를 위해 권한 있는 세션을 캡처 및 재생하며, AI 세션 인사이트를 통해 위험한 활동을 표면화합니다.
- 자격 증명 교체: 관리되는 리소스의 기본 자격 증명을 자동으로 교체하여 정적 비밀이 Infisical 외부로 유출되지 않도록 합니다.
- 웹 접근: 브라우저에서 직접 SSH, PostgreSQL, Redis, Windows RDP 리소스에 연결합니다.
일반 플랫폼:
모든 Infisical 제품에 걸쳐 적용되는 기능입니다.
- 인증 방법: 클라우드 네이티브 또는 플랫폼에 구애받지 않는 인증 방법(Kubernetes Auth, GCP Auth, Azure Auth, AWS Auth, OIDC Auth, Universal Auth)을 사용하여 머신 ID를 인증합니다.
- 접근 제어: RBAC, 추가 권한, 임시 접근, 접근 요청, 승인 워크플로 등을 통해 사용자 및 머신 ID에 대한 고급 권한 부여 제어를 정의합니다.
- 감사 로그: 플랫폼에서 수행된 모든 작업을 추적하며, 선택적으로 감사 로그 스트리밍을 통해 외부 로깅 제공자로 전송할 수 있습니다.
- 게이트웨이: 환경에 인바운드 연결을 열지 않고도 Infisical에서 프라이빗 네트워크 리소스에 안전하게 접근할 수 있습니다.
- 자체 호스팅: Infisical을 온프레미스 또는 클라우드에 쉽게 배포하고 데이터를 자체 인프라에 유지합니다.
- Infisical SDK: 클라이언트 SDK(Node, Python, Go, Ruby, Java, .NET)를 통해 Infisical과 상호작용합니다.
- Infisical CLI: CLI를 통해 Infisical과 상호작용하며, 로컬 개발 및 CI/CD 파이프라인에 비밀을 주입하는 데 유용합니다.
- Infisical API: API를 통해 Infisical과 상호작용합니다.
시작하기
퀵스타트 가이드를 확인하세요.
| Infisical Cloud 사용 | Infisical 온프레미스 배포 |
|---|---|
| Infisical을 시작하는 가장 빠르고 안정적인 방법은 Infisical Cloud에 무료로 가입하는 것입니다. | 모든 배포 옵션 보기 이미 자체 호스팅 중이신가요? Infisical 업그레이드 도구로 버전 업그레이드를 계획하세요. |
Infisical 로컬에서 실행하기
Infisical을 로컬에서 설정하고 실행하려면 시스템에 Git과 Docker가 설치되어 있어야 합니다.
Linux/macOS:
git clone https://github.com/Infisical/infisical && cd "$(basename $_ .git)" && cp .env.example .env && docker compose -f docker-compose.prod.yml up
Windows (명령 프롬프트):
git clone https://github.com/Infisical/infisical && cd infisical && copy .env.example .env && docker compose -f docker-compose.prod.yml up
실행 후 http://localhost:80에서 계정을 생성하세요.
기여하고 싶으신가요? 시작 방법 가이드를 확인하세요.
비밀 유출 스캔 및 방지
Infisical로 비밀을 관리하는 것 외에도 파일, 디렉토리 및 Git 저장소에서 140개 이상의 비밀 유형을 스캔할 수 있습니다.
전체 Git 기록을 스캔하려면 다음을 실행하세요:
infisical scan --verbose
리포지토리에 푸시하기 전에 각 커밋을 스캔하는 pre-commit 훅 설치:
infisical scan install --pre-commit-hook
Infisical의 코드 스캐닝 기능에 대해 알아보려면 여기를 참조하세요.
오픈소스 vs. 유료
이 저장소는 MIT expat 라이선스로 제공되며, ee 디렉토리는 Infisical 라이선스가 필요한 프리미엄 엔터프라이즈 기능을 포함한다는 예외가 있습니다.
관리형 Infisical Cloud 또는 자체 호스팅 엔터프라이즈 제공에 관심이 있으시면 웹사이트를 방문하거나 미팅을 예약해 주세요.
보안
보안 취약점에 대해서는 GitHub 이슈를 제출하거나 공개 포럼에 게시하지 마십시오. 공개 포럼은 공개되어 있습니다!
Infisical은 보안 문제를 매우 중요하게 생각합니다. Infisical에 대한 우려 사항이 있거나 취약점을 발견했다고 생각되면 [email protected] 이메일 주소로 연락해 주십시오. 메시지에는 문제에 대한 설명과 가능하면 재현 방법을 포함해 주십시오. 보안 팀이 가능한 한 빨리 연락을 드릴 것입니다.
이 보안 주소는 공개되지 않은 취약점에만 사용해야 합니다. 공개적으로 공개하기 전에 모든 보안 문제를 보고해 주십시오.
기여
크든 작든 기여를 환영합니다. 시작 방법 가이드를 확인하세요.
어디서부터 시작해야 할지 모르시겠다면:
- Slack에 가입하여 질문해 주세요.
채용 중입니다!
이 글을 읽고 계시다면, 우리가 만든 제품을 좋아하실 가능성이 높습니다.
여러분은 우리 팀에 훌륭한 추가 인재가 될 수도 있습니다. 우리는 빠르게 성장하고 있으며, 함께 해주시길 바랍니다.