[CKA] Kubernetes 보안 기본 요소

Kubernetes 보안 기본 요소의 핵심 개념과 구성 방법, 실습 풀이를 정리합니다.

쿠버네티스 보안의 중심엔 항상 kube-apiserver가 존재합니다.
거의 모든 작업을 수행할 수 있으며, 해당 apiserver 자체에 대한 엑세스를 제어해야합니다.

누가 엑세스 할 수 있는지?

❑ Files – Username and Passwords
❑ Files – Username and Tokens
❑ Certificates
❑ External Authentication providers - LDAP
❑ Service Accounts
접근 제어 방법은 위와 같은 방법들이 있습니다.

무엇을 할 수 있는지?

쿠버네티스 엑세스 후 작업을 제어하는 방식입니다.
❑ RBAC Authorization
❑ ABAC Authorization
❑ Node Authorization
❑ Webhook Mode

그 외

쿠버네티스 상의 모든 통신은 암호화되어 진행되므로 TLS 인증에 대해 알아야합니다.
혹은 네트워크 정책을 사용해 노드 간 엑세스를 제어합니다.