보안
13 posts
[CKS] 1-14.RBAC
쿠버네티스 RBAC는 역할 기반으로 사용자 권한을 세밀하게 제어하여 클러스터 보안을 강화하고 안정적인 리소스 관리를 지원합니다.
[CKS] 1-13. Authorization
인가(Authorization): 사용자 및 앱의 클러스터 접근 권한을 관리하여 보안을 강화하고 안정적 운영을 지원하는 핵심 기능입니다.
[CKS] 1-5. TLS Basic
인증서를 통해 서버 신원 확인과 데이터 암호화로 정보 유출 및 사이트 위변조를 방지하여 신뢰를 구축합니다.
AWS Config이란?
AWS Config는 AWS 리소스의 구성 변경을 추적하고 규정 준수를 지원하여 보안을 강화합니다.
CloudFormation StackSet 서비스란?
Updated:AWS CloudFormation StackSet으로 여러 계정 및 리전에서 스택을 효율적으로 관리하고 배포할 수 있습니다.
AWS Control Tower Account Factory
AWS Control Tower Account Factory는 계정 생성 및 관리를 자동화하여 보안 및 운영 효율성을 높입니다.
eBPF(Extended Berkeley Packet Filter)
eBPF는 커널에서 애플리케이션을 효율적으로 관찰하며, 성능 및 보안 문제를 해결합니다.
IAM Policy SourceIP Access 제한 관련한 건
Updated:S3에서 `kms:decrypt` 권한이 광고되지 않은 이유를 파악하고 IP 정책 설정 문제를 해결합니다.
ECS Task Role. vs Task Execution Role. vs Service Role
ECS IAM 역할로 컨테이너 권한 부여, AWS 리소스 접근 제어를 지원합니다.
gRPC란?
gRPC는 고성능의 오픈 소스 RPC 프레임워크로, 마이크로서비스와 실시간 통신에 적합하다.
ECS Task Role. vs Task Execution Role. vs Service Role
ECS에서 IAM 역할을 통해 컨테이너의 AWS 리소스 접근 권한을 관리합니다.
ControlTower 계정 관리 모범 사례
AWS Control Tower를 통해 중앙집중식으로 계정 관리와 보안을 자동화하여 일관된 정책 적용이 가능합니다.
OpenSearch Access Control
Updated:FGAC는 세분화된 접근 제어를 통해 보안을 강화하고 최소 권한 원칙을 지원합니다.