- 커널 I/O 레벨 통합 방식으로 인덱스·임시파일·WAL까지 보호 범위 확장

 

EDB, EPAS 네이티브 TDE로 WAL·임시파일까지 암호화.png

EDBPostgreSQL 커널 레벨에 통합된 네이티브 TDE(Transparent Data Encryption)를 적용한 EPAS를 공개하며 데이터 저장 전 영역 암호화 구조를 제시했다. 인덱스와 임시 파일, WAL(Write-Ahead Logging) 로그까지 보호 범위를 넓히며 보안 컴플라이언스 대응 범위를 구체화했다.

 

익스텐션 방식 TDE 구조 한계

데이터가 핵심 자산으로 자리잡으면서 저장 데이터 보호(TDE)와 전송 구간 암호화(SSL)는 기본 보안 구성 요소로 자리잡고 있다. 다수 PostgreSQL 기반 솔루션은 코어 엔진 외부 모듈 형태의 익스텐션 방식으로 TDE를 적용한다. 이 구조에서는 테이블별 암호화 선언이 필요하고 인덱스나 쿼리 실행 과정에서 생성되는 임시 파일이 보호 범위에서 제외될 가능성이 남는다. 암호화 적용 범위가 분리되면서 운영 환경에서 데이터 노출 여지가 생긴다.

 

커널 통합 I/O 암호화 구조

EPAS 네이티브 TDE는 데이터베이스 커널의 I/O 레벨에 암호화를 통합해 파일 시스템 단위 데이터 블록까지 보호 범위를 확장했다. 테이블 데이터뿐 아니라 인덱스, 임시 파일, WAL 로그에도 동일한 암호화 정책이 적용된다. 애플리케이션 수정 없이 데이터 저장 경로 전체가 보호 대상에 포함된다. 개발자가 암호화 동작을 인지하지 않아도 되는 투명한 구조다.

 

CDC 환경 데이터 흐름 유지

익스텐션 방식은 변경 데이터가 암호화된 상태로 로그에 기록되면서 CDC(Change Data Capture) 솔루션이 이를 해석하기 위해 추가 복호화 과정을 요구한다. 복호화 단계는 CPU 사용량 증가와 처리 지연으로 이어질 수 있다. EPAS 네이티브 TDEI/O 단계에서 암호화를 수행하고 메모리 영역에서는 데이터를 평문으로 처리하는 구조를 취한다. CDC 스트림 처리 과정에서 별도 복호화 단계가 줄어든다.

 

EDB 김희배 지사장은 데이터베이스 보안은 저장과 전송 전 구간 보호 구조가 필요하다“EPAS 네이티브 TDESSL 암호화를 결합해 성능 영향 없이 엔드투엔드 데이터 보호 구조를 제공한다고 밝혔다.

 

EDB PG AI는 온프레미스와 클라우드 전반에서 데이터 통제권을 유지하도록 설계된 엔터프라이즈 데이터 및 AI 플랫폼으로, PostgreSQL 기반 환경에서 트랜잭션과 분석, AI 워크로드를 함께 처리하도록 구조를 통합했다. 글로벌 파트너 생태계를 기반으로 하이브리드 인프라 전반에서 데이터 거버넌스 운영을 지원한다.

 

#EDB #EPAS #EDBPGAI #PostgreSQL #네이티브TDE #TDE #SSL #DB보안 #데이터암호화 #CDC #소버린데이터 #엔터프라이즈DB

 

 
?

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
» EDB, EPAS 네이티브 TDE로 WAL·임시파일까지 암호화 - 커널 I/O 레벨 통합 방식으로 인덱스·임시파일·WAL까지 보호 범위 확장 EDB가 PostgreSQL 커널 레벨에 통합된 네이티브 TDE(Transparent Data Encryption)를 적... file newsit 2026.03.23 14
2329 [GTC 2026] 레노버, AI 추론부터 AI 팩토리까지 확장…하이브리드 AI 전주기 실행 구조 공개 - 워크스테이션·엣지·데이터센터·AI 팩토리로 이어지는 추론 중심 인프라 구성 레노버가 GTC 2026에서 AI 추론부터 AI 팩토리까지 이어지는 하이브리드 AI 실행 ... file newsit 2026.03.20 39
2328 아웃시스템즈, G2 AI 에이전트 빌더 리더 선정…NPS 95점 기록 - 관리 편의성 100%·맥락 인식 95%, 엔터프라이즈 AI 에이전트 평가 상위권 확보 아웃시스템즈가 G2 ‘2026 Grid Report’에서 AI 에이전트 빌더 부문 리더로 선정... file newsit 2026.03.20 37
2327 지멘스, 에이전틱 AI 기반 반도체 검증 플랫폼 ‘퀘스타 원 에이전틱 툴킷’ 공개 - RTL 사인오프 가속, 설계·검증 워크플로우를 AI 기반으로 재구성 지멘스가 ‘퀘스타 원 에이전틱 툴킷’을 통해 반도체 설계 검증 전 과정을 에이전틱 AI 기반 워... file newsit 2026.03.20 29
2326 아비바-엔비디아, 기가와트급 AI 팩토리 디지털 트윈 공개…설계·운영 통합 구조 구축 - 옴니버스 DSX 기반 아키텍처, GPU 효율·토큰 처리 속도 동시 개선 아비바가 엔비디아와 협력해 기가와트급 AI 팩토리 구축을 위한 라이프사이클 디지털 트윈 아... file newsit 2026.03.20 21
2325 코헤시티, NH농협은행 클라우드 백업 구축…TCO 28억 절감·복구시간 94% 단축 - 퍼블릭 클라우드 기반 소산백업 전환, 자동화 검증으로 금융 데이터 보호 강화 코헤시티가 NH농협은행에 퍼블릭 클라우드 기반 원격 소산백업 시스템을 구축하... file newsit 2026.03.19 29
2324 [GTC 2026] HPE, 엔비디아와 AI 인프라 확장…GPU 128개 규모·인증 스토리지 적용 - 프라이빗 클라우드 기반 대규모 AI 처리 성능·운영 안정성 확보 HPE가 엔비디아와 협력해 최대 128개 GPU를 동시에 활용하는 대규모 AI 인프라를 공개했다. 엔... file newsit 2026.03.19 33
2323 [GTC 2026] 엔비디아, 오라클과 벡터 검색 가속…GPU 인덱싱 협력 확대 - cuVS·오라클 AI DB 결합, 대규모 데이터 검색·의료 AI 활용 속도 개선 엔비디아가 GTC 2026에서 오라클과 협력해 GPU 기반 벡터 인덱스 구축 기술을 실제 워크... file newsit 2026.03.19 34
2322 [GTC 2026] 엔비디아, 단백질 데이터셋 확장…170만 복합체·3,000만 구조 공개 - 딥마인드·EMBL 협력, 단백질 상호작용 분석·신약 연구 활용 확대 엔비디아가 GTC 2026에서 구글 딥마인드, EMBL-EBI, 서울대학교 연구진과 함께 알파폴드 단백... file newsit 2026.03.19 30
2321 [GTC 2026] 엔비디아, 한국 기업과 AI 협력 확대…메모리·자율주행 전방위 확장 - 삼성전자·SK하이닉스·현대차, AI 인프라부터 SDV까지 협력 사례 공개 엔비디아가 GTC 2026에서 삼성전자, SK하이닉스, 현대자동차그룹 등과의 협력 사례를 공개... file newsit 2026.03.19 21
목록
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 233 Next
/ 233
CLOSE