- Published on
2026년 5월 기준 DevOps 시크릿 관리 생태계를 한 번에 정리합니다. Doppler·Infisical·HashiCorp Vault(IBM 인수 이후)·AWS Secrets Manager·Azure Key Vault·GCP Secret Manager·Akeyless·CyberArk Conjur 같은 상용 솔루션, SOPS·age·git-crypt·Sealed Secrets·External Secrets Operator(ESO)·Vault Secrets Operator 같은 오픈소스, 1Password CLI·Bitwarden Secrets Manager·dotenv-vault·doppler run·direnv 같은 개발 워크플로 통합, GitGuardian·TruffleHog·gitleaks·GitHub push protection 시크릿 스캐닝, SPIFFE/SPIRE·GitHub OIDC·AWS IAM OIDC 워크로드 신원, 그리고 NAVER Cloud·KAKAOENT·Sakura Cloud·Mercari 같은 한국/일본 도입 사례, Uber 2022·Microsoft AI 38TB·CircleCI 2023 실제 사고까지 한 글에 담았습니다.