無知

갈 길이 먼 공부 일기

RBAC 2

쿠버네티스 (13) | 클러스터 노드와 네트워크 보안

앞으로의 스터디 내용은 을 기반으로 진행합니다. 자세한 내용은, 해당 책을 확인해주세요! http://www.yes24.com/Product/Goods/89607047 핵심 내용 파드가 노드의 리소스에 액세스하는 방법 파드에서 사용자가 원하는 작업을 마음대로 수행하지 못하도록 클러스터를 구성하는 방법 파드 통신 시 네트워크를 보호하는 방법 파드에서 호스트 노드의 네임스페이스 사용 파드의 네임스페이스 파드의 컨테이너는 개별 리눅스 네임스페이스에서 실행되어 다른 노드, 다른 컨테이너와 프로세스가 격리된다. 고유한 네트워크 네임스페이스를 사용하므로 고유 IP와 포트 공간을 얻는다. 고유한 PID 네임스페이스를 사용해, 동일 파드 내 프로세스 간 통신 메커니즘, IPC로 통신한다 파드에서 노드의 네트워크 네임스..

쿠버네티스 (12) | API 서버 보안

앞으로의 스터디 내용은 을 기반으로 진행합니다. 자세한 내용은, 해당 책을 확인해주세요! http://www.yes24.com/Product/Goods/89607047 인증 개념 정리 API 서버는 인증 - 인가 단계를 거치는 과정에서 인증 플러그인이 구성 상 포함됨을 이야기한 바 있다. 아래의 순서 및 과정으로 인증 작업이 진행됨을 참고하자. API 서버가 요청을 받음 인증 플러그인이 요청인 정보를 추출해 검사 요청인 정보, 클라이언트 아이덴티티란 사용자 이름, 사용자 ID, 클라이언트 소속 그룹을 의미. 클라이언트 아이덴티티 습득 방법은 : 클라이언트 인증서 / HTTP 헤더를 통해 전달된 인증 토큰 / 기본 HTTP 인증 등 인증 플러그인이 API 서버 코어에 반환 -> 사용자가 작업 수행 권한이 ..