01인프라
2026년 7월멀티체인 마이크로서비스 GitOps 배포 구성 문서
ArgoCD 부트스트랩부터 10+ 서비스의 환경·체인별 시크릿 관리까지 정리한 GitOps 배포 구성 관찰 문서
이 프로젝트에서의 SOPS 활용
일부 서비스의 시크릿을 암호화 저장하는 방식 중 하나
multi-product-mobile-app-deploy-config-docs프로젝트 자세히 보기 →
프로젝트 1개에서 사용했습니다. 각 프로젝트에서 어떤 역할로 썼는지 아래에 정리했습니다.
YAML·JSON 등 설정 파일의 값만 암호화해 Git에 안전하게 커밋할 수 있게 해주는 시크릿 암호화 도구
SOPS(Secrets OPerationS)는 Mozilla에서 만든 오픈소스 도구로, YAML, JSON, ENV, INI 등 구조화된 파일 안의 값만 선택적으로 암호화한다. 시크릿을 평문으로 커밋하거나 별도의 시크릿 관리 시스템에 전적으로 의존하는 대신, 파일의 키 구조는 그대로 두고 값만 암호화해 Git 저장소에 안전하게 저장할 수 있도록 설계되었다. AWS KMS, GCP KMS, Azure Key Vault, PGP, age 등 다양한 키 관리 방식을 백엔드로 사용할 수 있어 팀이나 클라우드 환경에 맞게 골라 쓸 수 있다.
.sops.yaml에 등록된 규칙에 따라 secrets/db.yaml 파일의 값만 암호화·복호화하는 기본 흐름이다.
# .sops.yaml: 경로별로 사용할 키 규칙 정의
# creation_rules:
# - path_regex: secrets/.*\.yaml$
# age: age1qyqszqgpqyqszqgpqyqszqgpq...
# 평문 시크릿 파일의 값만 암호화해 같은 파일에 저장
sops --encrypt --in-place secrets/db.yaml
# 암호화된 파일 내용을 복호화해서 확인
sops --decrypt secrets/db.yaml
# 에디터로 열어 수정 후 저장하면 자동으로 다시 암호화됨
sops secrets/db.yaml위 개요는 기술 학습을 돕기 위해 자동 생성된 일반 설명입니다. 정확한 사양과 최신 정보는 공식 문서를 확인하세요.
위 개념이 실제 프로젝트에서 어떻게 쓰였는지 보여줍니다.
ArgoCD 부트스트랩부터 10+ 서비스의 환경·체인별 시크릿 관리까지 정리한 GitOps 배포 구성 관찰 문서
이 프로젝트에서의 SOPS 활용
일부 서비스의 시크릿을 암호화 저장하는 방식 중 하나
위 프로젝트들에서 같이 쓰인 다른 기술입니다.