[CKA] Kubernetes 인증과 기본 인증의 폐기

Kubernetes 인증과 기본 인증의 폐기의 핵심 개념과 구성 방법, 실습 풀이를 정리합니다.

쿠버네티스는 여러 요소들로 구성되며 내부 구성 간의 인증과 승인 매커니즘을 통해 관리 엑세스의 보안성을 유지해야합니다.

Accounts

쿠버네티스는 사용자 계정을 직접적으로 관리하지 않으며, 외부 소스에 의존합니다.
하지만 서비스 계정의 경우 쿠버네티스가 관리할 수 있으며, 쿠버네티스 API를 이용해 서비스 계정을 생성하고 관리할 수 있습니다. serviceaccount

User

kubectl 툴이나 API를 통해 엑세스하는 방식 모두 사용자는 API 서버에 의해 관리되며 요청 처리 전 인증을 받습니다.

인증 방식 또한 다양하며 비밀번호, 토큰, 인증서, Identity Services를 사용할 수 있습니다.

Static한 방식은 기존 kube-apiserver의 service로 등록되어야하며 재시작이 발생할 수 있습니다.

토큰 또한 같은 방식으로 전달할 수 있습니다.

curl -v -k https://master-node-ip:6443/api/v1/pods -u "user1:password123"
curl -v -k https://master k https://master-node-ip:6443/api/v1/pods ip:6443/api/v1/pods --header "Authorization: Bearer KpjCVbI7rCFAHYPkBzRb7gu1cUc4B" 

Kubernetes에서 기본 인증 설정(1.19에서 더 이상 사용되지 않습니다)