Cloud Native 보안의 4C

우야·2021년 5월 24일
0

  1. 클라우드

인프라스트럭처 보안

  • API 서버에 대한 네트워크 접근(컨트롤 플레인)
  • 노드에 대한 네트워크 접근(노드)
  • 클라우드 공급자 API에 대한 쿠버네티스 접근
  • etcd에 대한 접근
  • etcd 암호화
  1. 클러스터
  1. 컨테이너
  • 가이드 범위를 벗어남
  • 컨테이너 취약점 스캔 및 OS에 종속적인 보안
  • 이미지 서명 및 시행
  • 권한있는 사용자의 비허용
  • 더 강력한 격리로 컨테이너 런타임 사용
  1. 코드
  • TLS를 통한 접근
  • 통신 포트 범위 제한
  • 타사 종속성 보안
  • 정적 코드 분석
  • 동적 탐지 공격
profile
Fullstack developer

0개의 댓글