연락처 정보

코스 개요

서론

쿠버네티스 API와 보안 기능 개요

  • HTTPS 엔드포인트, 쿠버네티스 API, 노드 및 컨테이너에 대한 접근 제어
  • 쿠버네티스 인증 및 권한 부여 기능

해커가 클러스터를 공격하는 방법

  • 해커들이 etcd 포트, 쿠버네티스 API 등을 어떻게 탐지하는지 알아봅니다.
  • 컨테이너 내에서 코드를 실행시키는 해커의 방식
  • 권한 상승을 시도하는 해커의 행동 양상
  • 사례 연구: 테슬라가 쿠버네티스 클러스터 보안에 실패한 사례

쿠버네티스 설정 방법

  • 적합한 배포판 선택법
  • 쿠버네티스 설치 절차

인증 정보와 시크릿 관리

  • 인증 정보의 생애 주기 이해하기
  • 시크릿 개념과 활용법
  • 인증 정보 분배 방법

쿠버네티스 API 접근 제어

  • TLS를 이용한 API 트래픽 암호화
  • API 서버에 대한 인증 설정 방법
  • 각 역할별 권한 부여 체계 구축

사용자와 워크로드의 기능 제어

  • 쿠버네티스 정책의 개념 이해
  • 리소스 사용량 한도 설정법
  • 컨테이너 권한 제한 방법
  • 네트워크 접근 범위 제어 방안

노드 접근 통제

  • 워크로드별 접근 분리 전략

클러스터 구성 요소 보호

  • etcd 접근 제한 방법
  • 불필요한 기능 비활성화 절차
  • 인증 정보 및 토큰 관리 방법(변경, 삭제, 회수 등)

컨테이너 이미지 보안 강화

  • Docker 및 쿠버네티스 이미지 운영 전략
  • 보안성이 높은 이미지 제작법

클라우드 리소스 접근 통제

  • 클라우드 플랫폼 메타데이터의 개념 이해
  • 클라우드 리소스 사용 권한 최소화 방법

서드파티 통합 솔루션 평가법

  • 외부 소프트웨어에 부여하는 권한의 범위 축소 방안
  • Pod 생성 기능이 있는 구성 요소 평가 기준

보안 정책 수립 방법

  • 기존 보안 상태 진단법
  • 적합한 보안 모델 설계 방식
  • 클라우드 네이티브 환경에서의 보안 고려사항
  • 기타 유용한 보안 실천 방법들

비활성 데이터 암호화 기법

  • 백업 파일 암호화 전략
  • 디스크 전체를 암호화하는 방법
  • etcd 내 시크릿 자원 보호 방안

활동 모니터링 및 감사

  • 감사 로그 활성화 절차
  • 소프트웨어 공급망 관리와 감사 기법
  • 보안 알림과 업데이트 수신 설정법

요약 및 결론

요건

  • 쿠버네티스 사용 경험이 있어야 합니다.

대상 수강생

  • DevOps 엔지니어
  • 개발자
 14 시간

참가자 수


참가자별 가격

회원 평가 (4)

예정된 코스

관련 카테고리