Datatrans · Technical Playbook

Encryption Key Conversion

암호화 키 변환

운영 암호화 키를 개발·테스트용 키로 안전하게 변환하여 이관합니다.

DatatransSECURITY04 STEPS
  1. 01
    암호화 현황 파악적용 솔루션 및 대상 식별
  2. 02
    키 체계 설계개발/테스트용 독립 키 생성
  3. 03
    변환 이관운영 키 → 개발 키 변환하며 전송
  4. 04
    검증복호화 및 활용 가능 여부 확인
Technical playbook · conceptual sequence
EncryptionKeyCompliance

Overview

금융권 등에서는 운영 데이터가 암호화 솔루션으로 보호되어 있어, 개발·테스트 환경에 그대로 이관하면 복호화가 불가능하거나 운영 키 유출 위험이 발생합니다. Datatrans는 운영 암호화 키를 개발·테스트용 키로 변환하며 이관합니다.

cubeOne 등 기존 암호화 솔루션이 적용된 데이터를 독립적인 개발/테스트용 키로 안전하게 전환하여, 운영 키 노출 없이 즉시 활용 가능한 개발 데이터를 제공합니다.

What You'll Accomplish

운영 암호화 키를 테스트/개발용 키로 변경
cubeOne 및 기타 암호화 솔루션 적용 가능
개발·테스트 환경의 운영 키 사용과 노출 위험 감소
개인정보보호법 등 규제 컴플라이언스 지원

Instructions

1

암호화 현황 파악

암호화 솔루션의 metadata와 운영 정의서를 기준으로 대상 컬럼과 키 정책을 식별합니다. PREVIEW를 암호화 컬럼 전수 탐색 도구로 간주하지 않습니다.

2

키 변환 규칙 작성

암호화 컬럼을 개발/테스트용 키로 재암호화하는 규칙을 domain rule로 등록하고 assignment에 매핑합니다.

yaml
# /secure/rules/enc_key.yaml
TGT_USER.ACCOUNT:
  - columns: ACCOUNT_NO
    rules: SC_ENC_ACCOUNT
    args: ACCOUNT_NO
TGT_USER.CUSTOMER:
  - columns: RESIDENT_NO
    rules: SC_ENC_RESIDENT
    args: RESIDENT_NO
3

키 변환 이관 실행

운영 키 → 개발 키 변환과 동시에 이관을 수행합니다. 운영 키는 개발 환경에 노출되지 않으며, 변환은 in-memory로 처리되어 파일 유출 위험이 없습니다.

bash
datatrans source=SRC_USER/password@host:1521/SRCDB \
  target=TGT_USER/password@host:1521/TGTDB \
  tables=SRC_USER.ACCOUNT,SRC_USER.CUSTOMER \
  remap_schema=SRC_USER:TGT_USER \
  scrambles=/secure/rules/enc_key.yaml \
  table_action=APPEND \
  jobname=ENC_KEY_CONV
4

복호화 검증

이관 후 개발 키로 복호화되어 애플리케이션에서 정상 조회되는지 확인합니다.

bash
datatrans
# DATATRANS> STATUS=ENC_KEY_CONV

How It Works

1

암호화 현황 파악

적용 솔루션 및 대상 식별

2

키 체계 설계

개발/테스트용 독립 키 생성

3

변환 이관

운영 키 → 개발 키 변환하며 전송

4

검증

복호화 및 활용 가능 여부 확인