- 커널 I/O 레벨 통합 방식으로 인덱스·임시파일·WAL까지 보호 범위 확장

 

EDB, EPAS 네이티브 TDE로 WAL·임시파일까지 암호화.png

EDBPostgreSQL 커널 레벨에 통합된 네이티브 TDE(Transparent Data Encryption)를 적용한 EPAS를 공개하며 데이터 저장 전 영역 암호화 구조를 제시했다. 인덱스와 임시 파일, WAL(Write-Ahead Logging) 로그까지 보호 범위를 넓히며 보안 컴플라이언스 대응 범위를 구체화했다.

 

익스텐션 방식 TDE 구조 한계

데이터가 핵심 자산으로 자리잡으면서 저장 데이터 보호(TDE)와 전송 구간 암호화(SSL)는 기본 보안 구성 요소로 자리잡고 있다. 다수 PostgreSQL 기반 솔루션은 코어 엔진 외부 모듈 형태의 익스텐션 방식으로 TDE를 적용한다. 이 구조에서는 테이블별 암호화 선언이 필요하고 인덱스나 쿼리 실행 과정에서 생성되는 임시 파일이 보호 범위에서 제외될 가능성이 남는다. 암호화 적용 범위가 분리되면서 운영 환경에서 데이터 노출 여지가 생긴다.

 

커널 통합 I/O 암호화 구조

EPAS 네이티브 TDE는 데이터베이스 커널의 I/O 레벨에 암호화를 통합해 파일 시스템 단위 데이터 블록까지 보호 범위를 확장했다. 테이블 데이터뿐 아니라 인덱스, 임시 파일, WAL 로그에도 동일한 암호화 정책이 적용된다. 애플리케이션 수정 없이 데이터 저장 경로 전체가 보호 대상에 포함된다. 개발자가 암호화 동작을 인지하지 않아도 되는 투명한 구조다.

 

CDC 환경 데이터 흐름 유지

익스텐션 방식은 변경 데이터가 암호화된 상태로 로그에 기록되면서 CDC(Change Data Capture) 솔루션이 이를 해석하기 위해 추가 복호화 과정을 요구한다. 복호화 단계는 CPU 사용량 증가와 처리 지연으로 이어질 수 있다. EPAS 네이티브 TDEI/O 단계에서 암호화를 수행하고 메모리 영역에서는 데이터를 평문으로 처리하는 구조를 취한다. CDC 스트림 처리 과정에서 별도 복호화 단계가 줄어든다.

 

EDB 김희배 지사장은 데이터베이스 보안은 저장과 전송 전 구간 보호 구조가 필요하다“EPAS 네이티브 TDESSL 암호화를 결합해 성능 영향 없이 엔드투엔드 데이터 보호 구조를 제공한다고 밝혔다.

 

EDB PG AI는 온프레미스와 클라우드 전반에서 데이터 통제권을 유지하도록 설계된 엔터프라이즈 데이터 및 AI 플랫폼으로, PostgreSQL 기반 환경에서 트랜잭션과 분석, AI 워크로드를 함께 처리하도록 구조를 통합했다. 글로벌 파트너 생태계를 기반으로 하이브리드 인프라 전반에서 데이터 거버넌스 운영을 지원한다.

 

#EDB #EPAS #EDBPGAI #PostgreSQL #네이티브TDE #TDE #SSL #DB보안 #데이터암호화 #CDC #소버린데이터 #엔터프라이즈DB

 

 
?

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
2371 클라우드플레어, 에이전트 클라우드 확장…다이내믹 워커스·씽크 기반 지속 실행 AI 에이전트 지원 - 다이내믹 워커스·샌드박스·에이전트 SDK로 에이전트 실행 인프라 확장 - 깃(Git) 호환 스토리지 아티팩츠(Artifacts) 기반 대규모 에이전트 코드 관리 지원 클... file newsit 2026.04.15 29
2370 윈드리버, BAE 시스템즈 ‘파트너-투-윈’ 골드 티어 수상…방산 공급망 품질 역량 입증 - 100% 정시 납기·품질 기준 충족으로 최고 등급 획득 - 미션 크리티컬 항공우주·방위 시스템 공급 역량 인정 윈드리버가 BAE 시스템즈 협력사 평가 프로그램 ‘파... file newsit 2026.04.14 39
2369 솔트웨어, K-ISMS 기준 AWS 보안 점검 서비스 ‘SCR’ 업그레이드 출시…수분 내 점검 지원 - AWS Config 기반 자동 점검으로 K-ISMS 취약점 보고서 제공 - 사전 절차 없이 수분 내 점검·개선 가이드 확인 가능 솔트웨어가 K-ISMS 기준에 특화된 AWS 보안 ... file newsit 2026.04.14 35
2368 엔비디아, ‘네모트론 디벨로퍼 데이즈 서울 2026’ 첫 개최 - 네모트론 오픈 모델 기반 소버린 AI 개발 전략 공유 - 기술 마스터클래스·48시간 해커톤·AI 에이전트 실습 프로그램 운영 엔비디아가 ‘네모트론 디벨로퍼 데이... file newsit 2026.04.13 50
2367 레드햇, RHEL 14년 지원 ‘익스텐디드 라이프 사이클 프리미엄’ 출시 - 단일 구독으로 장기 지원 체계 통합 - 금융·의료·공공 등 규제 산업 인프라 운영 기간 확대 레드햇이 레드햇 엔터프라이즈 리눅스 익스텐디드 라이프 사이클 프... file newsit 2026.04.13 56
2366 뉴타닉스, 멀티테넌트 클라우드 기능 확대… 파트너 서비스 경쟁력 지원 - NCP 기반 멀티테넌트 IaaS 운영 환경 제공 - VM웨어 전환 지원 프로그램과 검증 서비스 체계 확대 뉴타닉스가 서비스 제공업체를 위한 멀티테넌시 기능과 마이... file newsit 2026.04.13 39
2365 가트너, “재고 확보 영향으로 1분기 글로벌 PC 출하량 4% 증가” - 멤플레이션 대비 선제 재고 확보가 출하량 증가 견인 - 레노버·HP·델·애플 1~4위 유지… 에이수스 5위 상승 가트너가 2026년 1분기 전 세계 PC 출하량이 6,280만... file newsit 2026.04.13 46
2364 매스웍스, 엣지 AI 파운데이션 합류…임베디드 AI 워크플로우 확장 - 매트랩·시뮬링크 기반 모델 설계부터 시뮬레이션·디바이스 배포까지 연결 매스웍스가 엣지 AI 파운데이션(EDGE AI FOUNDATION)에 합류하며, 매트랩(MATLAB)과 ... file newsit 2026.04.13 33
2363 인텔, 구글과 AI 인프라 협력 확대...Xeon·IPU로 이기종 컴퓨팅 효율 개선 - CPU·인프라 가속 분담 방식으로 학습·추론·데이터 처리 최적화 인텔이 구글과 다년 협력을 확대하며 제온(Xeon) 프로세서와 IPU(인프라 처리 장치) 기반 이기종... file newsit 2026.04.10 55
2362 서비스나우, 전 제품 AI 네이티브 전환…컨텍스트 엔진으로 워크플로우 의사결정 통합 - 데이터·거버넌스·실행 기능 기본 포함, 별도 애드온 없이 AI 운영 시작 서비스나우가 컨텍스트 엔진(Context Engine)을 중심으로 AI 네이티브 플랫폼 전략을 공... file newsit 2026.04.10 58
목록
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 238 Next
/ 238
CLOSE