HashiCorp Vault 포크 OpenBao로 시크릿 관리 시작하는 법
HashiCorp가 Vault 라이선스를 BSL로 바꾸면서 커뮤니티 주도의 완전 오픈소스 대안 OpenBao가 등장했습니다. 이 자료는 OpenBao의 특징부터 Go 환경 구성, 바이너리 빌드, 서버 실행까지 개발자가 직접 돌려보기 위한 첫걸음을 정리합니다.
HashiCorp Vault의 라이선스 변경 이후 등장한 OpenBao는 MPL-2.0 라이선스로 비밀, 인증서, 키 같은 민감 데이터를 관리하는 오픈소스 대안입니다. 7,900여 개 스타를 받으며 활발히 개발 중인 이 프로젝트를 내 환경에서 직접 빌드해 실행하는 방법을 단계별로 안내합니다.
OpenBao란 무엇인가요
OpenBao는 HashiCorp Vault에서 갈라져 나온 오픈소스 시크릿 관리 도구예요. 비밀번호, API 키, 인증서, 암호화 키 같은 민감한 데이터를 안전하게 저장·배포·관리하는 역할을 합니다. 저장소는 openbao/openbao이고, 주 언어는 Go예요.
왜 Vault에서 포크했나요?
HashiCorp가 2023년 8월 Vault 라이선스를 MPL-2.0 → BSL(Business Source License)로 바꾸면서, 상업적 이용에 제약이 생겼어요. 커뮤니티는 완전 오픈소스(MPL-2.0)를 유지하려고 OpenBao를 시작했고, Linux Foundation의 OpenSSF 프로젝트 아래에서 중립적으로 운영 중입니다.
MPL-2.0 라이선스가 주는 의미
- 자유로운 사용·수정·배포 — 상업 서비스에 넣어도 추가 조건 없음
- 특허 보복 금지 — 기여자가 특허 소송을 걸면 라이선스 자동 종료
- 파일 단위 코플라이트 — 수정한 파일은 MPL-2.0로 공개, 나머지 코드는 다른 라이선스와 혼합 가능
- Vault 생태계와 호환 — 기존 Vault 플러그인·API를 거의 그대로 쓸 수 있음
공식 문서·메일링리스트·Zulip 채팅방 등 커뮤니티 채널도 잘 갖춰져 있어서, Vault 쓰던 팀이라면 마이그레이션 부담 없이 바로 시작할 수 있어요.
왜 OpenBao를 쓰나요
완전한 오픈소스 환경에서 민감한 데이터를 안전하게 다루고 싶다면 OpenBao가 든든한 선택지가 될 수 있어요. 시크릿뿐만 아니라 인증서와 각종 암호화 키까지 한곳에서 관리·저장·배포할 수 있는 소프트웨어 솔루션이라, 보안 파이프라인을 구축해야 하는 팀에게 필요한 핵심 기능을 고루 갖추고 있어요.
OpenBao 도입으로 얻을 수 있는 주요 이점
- 민감 정보의 통합 관리: 시크릿, 인증서, 암호화 키를 단일 시스템에서 안전하게 저장하고 배포해요.
- 검증된 생태계와 안정적인 개발: 주 언어 Go를 기반으로 탄탄하게 개발되고 있어요.
- 활발한 커뮤니티 지원: GitHub 스타 7,911개와 포크 589개를 기록하며 전 세계 개발자들의 관심을 받고 있어요.
- 꾸준한 유지보수: 2년 10개월 전(2023년 11월)에 처음 시작된 이후 이번 달(2026년 9월)에도 지속적인 업데이트가 이루어지고 있어요.
| 구분 | 내용 |
|---|---|
| 라이선스 | MPL-2.0 |
| 주요 언어 | Go |
| 프로젝트 시작 | 2년 10개월 전(2023년 11월) |
| 최근 업데이트 | 이번 달(2026년 9월) |
| 스타 / 포크 | 7,911개 / 589개 |
OpenBao는 Linux Foundation 계열의 실시간 소통 채널(Zulip)과 메일링 리스트, 토론 공간을 통해 네임스페이스, PKCS#11, 확장성 등 다양한 워킹 그룹 활동을 이어가고 있어요. 특정 벤더에 종속되지 않고 신뢰할 수 있는 시크릿 관리 인프라를 직접 운영하고 싶은 팀에게 분명한 대안을 제시해요.
설치·사용 단계: Go 환경 준비부터 서버 실행까지
OpenBao는 Go로 작성된 프로젝트라서 로컬에서 빌드·실행하려면 Go 툴체인이 필요해요. CI와 공식 릴리스에서 쓰는 버전은 저장소 루트의 .go-version 파일에 고정돼 있지만, 개발용으로는 최신 안정 버전을 써도 무방해요. Go 모듈을 사용하므로 저장소는 GOPATH 밖에 클론하는 것을 권장해요.
git clone https://github.com/openbao/openbao.git
cd openbao저장소를 내려받았으면 bao 바이너리를 빌드할 차례예요. 프로젝트는 Go Modules 기반이라 별도 의존성 다운로드 단계 없이 go build 한 번으로 실행 파일이 생성돼요. 빌드 산출물은 저장소 루트에 bao라는 이름으로 놓입니다.
go build -o bao .바이너리가 준비되면 개발용 서버를 바로 띄워볼 수 있어요. bao server -dev 명령은 인메모리 스토리지와 루트 토큰을 자동 생성해 주므로 별도 설정 파일 없이도 API 호출·UI 확인까지 바로 이어갈 수 있어요. 터미널에 루트 토큰과 언실 주소가 출력되니 복사해 두세요.
./bao server -devGo 설치 확인
go version으로.go-version이상인지 확인하세요.저장소 클론
GOPATH 밖 경로에서
git clone후 디렉터리 진입.바이너리 빌드
go build -o bao .로bao실행 파일 생성.개발 서버 기동
./bao server -dev로 서버 시작, 출력된 루트 토큰·주소 기록.
한눈에 보기: 프로젝트 현황 지표
| 항목 | 내용 |
|---|---|
| 저장소 | openbao/openbao |
| 한 줄 설명 | OpenBao is a software solution to manage, store, and distribute sensitive data including secrets, certificates, and keys. |
| 스타 | 7,911개 |
| 포크 | 589개 |
| 주 언어 | Go |
| 주제 태그 | go, secret-management, security |
| 라이선스 | MPL-2.0 |
| 처음 만들어진 시점 | 2년 10개월 전(2023년 11월) |
| 마지막 업데이트 | 이번 달(2026년 9월) |
표에서 보듯 OpenBao는 Go로 작성된 시크릿 관리 도구로, MPL-2.0 라이선스 아래 완전히 열려 있어요. 2년 10개월 전(2023년 11월) 처음 만들어졌고, 이번 달(2026년 9월)에도 업데이트가 이어지고 있어 활발하게 관리되고 있음을 알 수 있어요.
주의할 점: 기여 전 확인 사항
OpenBao는 Go Modules를 사용합니다. 따라서 레포지토리를 GOPATH 밖에 복제하는 것이 권장됩니다. 이렇게 하면 의존성 관리가 원활해지고 빌드 오류를 줄일 수 있어요.
보안 이슈가 발견되면 책임감 있게 공개해 주세요. OpenBao 보안 팀은 openbao-security@lists.openssf.org 주소로 신고를 받으며, 빠른 대응을 약속합니다.
- Mailing List: lists.openssf.org/g/openbao
- GitHub Discussions: github.com/openbao/openbao/discussions
- Chat Server (Zulip) – #openssf-openbao-support, #openssf-openbao-discussion 등
기여를 시작하기 전에 위 사항들을 확인하고, 최신 Go 툴체인(.go-version에 명시된 버전)으로 로컬 환경을 준비하면 원활한 개발 경험을 할 수 있습니다.
정리: 다음 단계로 나아가기
OpenBao를 실제 서비스에 적용하려면 커뮤니티 자원을 적극 활용하는 것이 핵심이에요. 공식 웹사이트에 있는 문서는 설치부터 고급 시크릿 정책까지 자세히 다루고 있으니 먼저 살펴보세요. 또한, OpenBao 메일링 리스트와 GitHub Discussions에서는 최신 이슈와 베스트 프랙티스가 공유됩니다. Zulip 채팅방에서는 실시간으로 질문을 올릴 수 있고, 다양한 Working Group 채널(#openssf-openbao‑wg‑namespaces 등)에서 특정 기능에 대한 깊이 있는 토론을 찾을 수 있어요.
다음 단계는 간단합니다. 1️⃣ 공식 문서(https://openbao.org/docs/)를 읽고 기본 개념을 잡아요. 2️⃣ 메일링 리스트(lists.openssf.org/g/openbao)에 가입해 업데이트 소식을 받아요. 3️⃣ GitHub Discussions와 Zulip 채팅(#openssf-openbao‑support 등)에서 궁금한 점을 질문하고, 다른 사용자들의 해결 방법을 참고해 보세요. 4️⃣ 레포지토리(https://github.com/openbao/openbao)의 최신 커밋과 릴리스 노트를 확인하면서 2년 10개월 전(2023년 11월)부터 지금까지 7,911개의 스타와 589개의 포크가 쌓인 활발한 오픈소스 프로젝트임을 기억하세요.
- Website: https://openbao.org
- Mailing List: https://lists.openssf.org/g/openbao
- GitHub Discussions: https://github.com/openbao/openbao/discussions
- Zulip Chat (지원 채널): #openssf-openbao‑support
- Zulip Working Groups: #openssf-openbao‑wg‑namespaces, #openssf-openbao‑wg‑pkcs11 등