사례
서비스 계정 관리
자동화와 시스템 연동에 사용하는 계정의 책임자, 권한, 인증정보와 업무 의존성을 관리합니다.
담당자는 바뀌었지만 작업은 계속됩니다
한 점검에서 계정 이름에 이미 퇴직한 이전 담당자의 흔적이 남아 있는 것을 발견했습니다. 지금도 그 계정으로 배치 작업이 매일 실행되고 있었지만, 비밀번호를 누가 관리하는지는 아무도 명확히 답하지 못했습니다.
서비스 계정은 사람이 직접 로그인하기보다 프로그램이 작업을 수행하는 데 사용하는 계정입니다. 사용자가 퇴직했다고 같은 방식으로 중지하면 업무가 멈출 수 있습니다.
소유자와 사용처
저는 계정마다 업무 책임자와 기술 관리자를 연결합니다. 만든 사람보다 현재 용도와 변경 영향을 설명할 수 있는 사람이 필요합니다. 접근하는 시스템, 수행하는 작업, 실행 주기를 확인하며, 사용 기록이 드물어도 월말 처리나 비상 복구에 쓰일 수 있으므로 마지막 접속일만으로 폐기를 정하지 않습니다.
권한과 인증정보
관리자 권한이 정말 필요한지, 여러 업무가 하나의 계정을 공유하는지 살핍니다.
- 가능한 환경에서는 용도별 계정과 사람의 로그인 제한을 검토합니다.
- 비밀번호와 키는 소스코드나 공유 문서에 직접 두지 않고 적절한 비밀정보 관리 수단을 씁니다. 플랫폼이 지원하면 관리형 식별자 등 별도 비밀번호 보관을 줄이는 방식도 검토합니다.
교체가 필요한 순간
인증정보를 바꾸기 전에는 연결 작업과 시험·복구 방법을 확인하고, 교체 후에는 새 정보의 작동뿐 아니라 이전 정보가 더 이상 유효하지 않은지도 점검합니다. 계정 관리 목록에는 "사용 중"보다 무엇이 이 계정에 의존하는지가 보여야, 권한 축소나 폐기를 결정할 때 업무 영향을 함께 판단할 수 있습니다.
정리
정리하면, 서비스 계정은 사람 계정과 다른 기준으로 관리합니다. 소유자와 의존 업무를 밝히고 권한을 최소화하며, 인증정보 교체는 연결 작업까지 확인한 뒤 마칩니다.

