Forrester는 2023년 2분기 The Forrester Wave™: Infrastructure as a Service(IaaS) 플랫폼 기반 보안 부문에서 Google을 리더로 선정했습니다. 보고서 액세스

Certificate Authority Service

인프라를 관리할 필요가 없어 비공개 CA의 배포 및 관리가 간소화됩니다.

이 제품의 문서 보기

왼쪽부터 점선이 2개의 배송 컨테이너와 데이터베이스를 포함한 서버, 자동차, 스마트폰의 스택을 결합합니다. 점선이 Certificate Authority Service 아이콘을 통해 컨테이너에서 텍스트 줄과 잠긴 자물쇠가 있는 문서 그리고 Google Cloud로 이어집니다.

개요

Certificate Authority Service는 비공개 인증 기관(CA)의 배포, 관리, 보안을 간소화, 자동화, 맞춤설정할 수 있는 가용성과 확장성이 우수한 Google Cloud 서비스입니다.

새로운 소식

파란색 원 안에 있는 모니터 화면의 클라우드 아이콘

간단한 배포 및 관리

많은 시간이 소요되고 위험하며 오류가 발생하기 쉬운 인프라 태스크를 자동화하여 보다 중요한 프로젝트에 집중할 수 있게 해주는 클라우드 서비스로 기업 PKI의 배포, 관리, 보안을 간소화하세요.

문서에 톱니바퀴와 리본이 삽입된 방패가 있는 파란색 원 아이콘

사용자를 위한 맞춤 서비스

커스텀 CA 및 인증서 구성, 세밀한 액세스 제어 적용, API를 통한 일반 작업 자동화, 기존 시스템과 통합 등 Certificate Authority Service를 니즈에 따라 맞춤설정하세요.

사무실 건물, 왼쪽 상단에 보안 방패, 오른쪽 하단에 돋보기가 있는 파란색 원 아이콘

엔터프라이즈 지원

CA 서비스는 가용성이 높고 확장성이 우수하고 SLA로 지원되며 감사가 가능하고 고급 하드웨어 및 소프트웨어 보안 제어를 통해 규정을 준수하도록 도와주기 때문에 안심하고 사용할 수 있습니다.

제품 데모

이 섹션에서는 Certificate Authority Service의 사용 사례별 데모를 보여줍니다.

몇 초 만에 CA 설정

데모 동영상은 Certificate Authority Service를 사용하여 CA를 매우 빠르게 만드는 방법을 보여줍니다.
CAS 설정 및 데모

CA 서비스 설정

CA Service 사용 사례

YouTube 재생 목록을 방문하여 하이브리드 환경 지원, 정책 제어 등을 포함한 다양한 사용 사례와 방법을 안내하는 짧은 동영상을 시청하세요.
화면에서 'CAS로 서비스 메시의 보안 강화'라는 제목 옆에 있는 여성

특징

몇 분 만에 배포

자체 CA를 배포하고 운영하는 데 며칠에서 몇 주가 걸리지만 Certificate Authority Service를 활용하면 비공개 CA를 몇 분 만에 만들 수 있습니다. 설명적인 RESTful API를 활용하면 PKI 전문가 없이도 인증서를 획득하고 관리할 수 있습니다.

중요한 작업에 집중

하드웨어 프로비저닝, 인프라 보안, 소프트웨어 배포, 고가용성 구성, 재해 복구, 백업 등 시간이 많이 소요되는 작업을 클라우드로 덜어낼 수 있습니다.

사용한 만큼만 지불 또는 구독

사용한 만큼만 지불하면 되며 자본적 지출이 없으므로 총소유비용을 절감하고 라이선스 관리를 간소화할 수 있습니다. 사용한 만큼만 지불하세요. 또한 대용량 인증서의 경우 비용이 더 적은 대안인 구독을 고려하세요.

니즈에 따른 맞춤설정

루트 CA(예: 기존 온프레미스 또는 클라우드), 커스텀 키 크기 및 알고리즘, CA의 위치(리전), 사용자 클라우드 KMS 키 등을 구성하여 간단한 사용 사례를 처리함은 물론 이를 고급 사용 사례로 확장할 수 있습니다. API, gcloud 명령줄 또는 Cloud 콘솔 중 가장 편리한 방법으로 비공개 CA 및 인증서를 관리, 자동화, 통합할 수 있습니다.

다양한 규정 준수 지원

CA가 ISO 27001, 27017, 27018, SOC1, SOC2, SOC3, BSI C5, PCI DSS의 일부로 승인되었으므로 안심할 수 있습니다.

세밀한 액세스 제어 적용

Cloud IAMVPC 서비스 제어(일반 안정화 버전)를 통해 CA 서비스에 대한 세밀한 컨텍스트 인식 액세스 제어와 가상 보안 경계를 정의할 수 있습니다. 인증서 템플릿과 사용자 그룹별 정책을 활용하여 인증서 발급을 더욱 세부적으로 관리할 수 있습니다.

HSM에서의 키 보호

FIPS 140-2 Level 3 인증을 받았으며 미주, 유럽, 아시아 태평양의 여러 리전에서 지원되는 Cloud HSM을 사용해 CA 키를 저장할 수 있습니다.

사용자 활동 감사

Cloud 감사 로그로 변조 방지 로그를 얻고 누가 언제 어디에서 무엇을 했는지 파악할 수 있습니다.

안심하고 확장

쿼리 처리량이 많고 수백만 개의 인증서를 발급할 수 있으며 엔터프라이즈 수준의 SLA가 제공되기 때문에 안심하고 확장할 수 있습니다. CA 풀에서 몇 개의 CA를 그룹화하여 더 높게 확장하고 Google에서 인증서 요청 부하를 분산하도록 합니다. 

고객 사례

고객 환경에서 Certificate Authority Service의 사용 방식을 알아보려면 아래를 클릭하세요.

파트너

Certificate Authority Service와 통합되는 파트너 솔루션을 활용하여 온프레미스 PKI를 클라우드로 마이그레이션합니다.

가격 책정

사용한 만큼만 지불과 구독이라는 두 가지 가격 옵션이 있습니다. 연간 100만 개가 넘는 인증서를 배포하려는 경우 보다 유리한 가격 책정을 위해 구독 모델을 고려하는 것이 좋습니다. 

가격 책정 세부정보 보기

다음 단계 수행

$300의 무료 크레딧과 20여 개의 항상 무료 제품으로 Google Cloud에서 빌드하세요.

시작하는 데 도움이 필요하신가요?
신뢰할 수 있는 파트너 지원

다음 단계 수행

인프라를 관리할 필요가 없어 비공개 CA의 배포 및 관리가 간소화됩니다.

시작하는 데 도움이 필요하신가요?
신뢰할 수 있는 파트너 지원
도움말과 권장사항 확인