kubeadm으로 구축한 Kubernetes 클러스터의 인증서를 systemd 타이머와 서비스로 자동 갱신하는 방법을 단계별로 정리했습니다. 만료 30일 전 감지 후 kubeadm certs renew all로 1년 연장합니다.
Tags ·
Security
9 postsPosts
2026 1
2025 2
OPA Gatekeeper와 Kyverno 비교 가이드. 쿠버네티스 정책을 클러스터 레벨에서 강제하는 두 정책 엔진의 구조·문법·장단점을 정리합니다.
CIS Kubernetes Benchmark와 점검 도구 kube-bench 소개. CIS 보안 기준에 따라 클러스터 설정의 준수 여부를 자동 점검하는 방법을 정리합니다.
2023 1
리눅스 PAM pam_tally2 모듈로 로그인 실패 횟수를 제한하고 계정을 자동 잠금해 브루트포스를 막는 방법. RHEL 8+ 대체 모듈 안내도 포함합니다.
2022 1
스프링 시큐리티 기반으로 JWT를 사용해 인증·인가를 구현하는 방법. SecurityConfig, UserAccount 등 핵심 클래스 구성과 토큰 처리 흐름을 정리합니다.
2020 4
Kubernetes Pod Security Policy(PSP)의 개념과 Security Context와의 차이, RBAC을 통한 적용 방법을 정리합니다.
Kubernetes Security Context 개념과 runAsUser, fsGroup, privileged, Linux capabilities 설정 방법을 정리합니다.
Kubernetes 네트워크 보안과 NetworkPolicy 동작 방식, Pod 간 통신 제어 방법을 정리합니다.
Kubernetes 보안 기초인 Authentication, Authorization 그리고 RBAC(Role Based Access Control)을 정리합니다.