OPA Gatekeeper와 Kyverno 비교 가이드. 쿠버네티스 정책을 클러스터 레벨에서 강제하는 두 정책 엔진의 구조·문법·장단점을 정리합니다.
Security
7 postsPosts
2025 2
CIS Kubernetes Benchmark와 점검 도구 kube-bench 소개. CIS 보안 기준에 따라 클러스터 설정의 준수 여부를 자동 점검하는 방법을 정리합니다.
2021 1
kubeconfig가 group/world-readable이라는 경고 해결법. chmod 600으로 ~/.kube/config 권한을 제한해 보안 경고를 제거하는 방법을 정리합니다.
2020 4
쿠버네티스 RBAC(역할 기반 접근 제어) 정리. Role·ClusterRole·Binding으로 리소스 접근 권한을 관리하는 rbac.authorization.k8s.io API 사용법을 설명합니다.
Kubernetes Pod Security Policy(PSP)의 개념과 Security Context와의 차이, RBAC을 통한 적용 방법을 정리합니다.
Kubernetes Security Context 개념과 runAsUser, fsGroup, privileged, Linux capabilities 설정 방법을 정리합니다.
Kubernetes 보안 기초인 Authentication, Authorization 그리고 RBAC(Role Based Access Control)을 정리합니다.