[CKA] Kubernetes 보안 기본 요소
Kubernetes 보안 기본 요소의 핵심 개념과 구성 방법, 실습 풀이를 정리합니다.
쿠버네티스 보안의 중심엔 항상 kube-apiserver가 존재합니다.
거의 모든 작업을 수행할 수 있으며, 해당 apiserver 자체에 대한 엑세스를 제어해야합니다.
누가 엑세스 할 수 있는지?
❑ Files – Username and Passwords
❑ Files – Username and Tokens
❑ Certificates
❑ External Authentication providers - LDAP
❑ Service Accounts
접근 제어 방법은 위와 같은 방법들이 있습니다.
무엇을 할 수 있는지?
쿠버네티스 엑세스 후 작업을 제어하는 방식입니다.
❑ RBAC Authorization
❑ ABAC Authorization
❑ Node Authorization
❑ Webhook Mode
그 외
쿠버네티스 상의 모든 통신은 암호화되어 진행되므로 TLS 인증에 대해 알아야합니다.
혹은 네트워크 정책을 사용해 노드 간 엑세스를 제어합니다.