보안은 모든 디지털 비즈니스에서 중요한 측면이며, 쿠버네티스도 예외는 아닙니다. Red Hat은 퍼블릭, 프라이빗, 하이브리드 클라우드 등 모든 환경에서 플릿, 자산, 플랫폼 전반에 걸쳐 기본 보안 계층을 형성하기 위해 Red Hat Advanced Cluster Security for Kubernetes를 개발했습니다. 오늘 Red Hat은 Red Hat OpenShift 사용자가 클러스터 보안 정책을 더 쉽게 구축하고 적용할 수 있도록 지원하고자, 지속적인 노력의 일환으로 Red Hat Advanced Cluster Security for Kubernetes 버전 4.10을 출시합니다.

이번 업데이트의 핵심은 OpenShift Console에 취약점 관리 기능을 새롭게 통합하고, 기본 이미지와 레이어 간의 직무를 분리한 것입니다. 이 통합 기능을 통해 관리자와 운영자는 대시보드와 컨텍스트를 전환하지 않고도 보안 관련 정보 확인과 해결 조치 작업을 더욱 손쉽게 처리할 수 있습니다.

그리고 언제나 그렇듯이, Red Hat은 이번 릴리스를 통해 향후 지원을 위한 기반을 더욱 탄탄히 다지고 있습니다. Red Hat OpenShift Virtualization에서 실행되는 가상 머신(VM)용 취약점 관리 기능의 기술 프리뷰를 출시하고, 기본 이미지 처리 방식을 변경했습니다. 자세한 내용은 아래에서 확인해 보세요.

Red Hat Advanced Cluster Security for Kubernetes의 새로운 기능

바로 시작해 보고 싶다면 Red Hat Advanced Cluster Security for Kubernetes 무료 체험판을 신청해 보세요. 자세한 내용이 궁금하다면 최신 릴리스에서 제공하는 새로운 기능을 확인해 보세요.

  • 취약점 관리 혁신
    • 기본 이미지: 직무 분리
    • OpenShift Console 플러그인(기술 프리뷰)
    • 가상 머신 취약점 관리(기술 프리뷰)
  • StackRox MCP 서버(업스트림)
  • 파일 활동 모니터링(기술 프리뷰)
  • 클러스터 등록 시크릿
  • CVE 수정 날짜 정책 기준 

기본 이미지: 직무 분리

조직은 일반적으로 안전한 토대를 유지하기 위해 표준화된 기본 이미지(골든 이미지라고도 함)를 사용합니다. 이러한 기본 이미지에는 RHEL(Red Hat Enterprise Linux) 같은 타사 제공업체 버전뿐만 아니라, 특정 보안 표준을 충족하기 위해 DevOps 팀에서 자체 제작한 사용자 정의 이미지도 포함되는 경우가 많습니다.

Red Hat Advanced Cluster Security for Kubernetes 4.10을 통해 사용자는 이러한 표준화된 이미지를 지정할 수 있습니다. Red Hat Advanced Cluster Security for Kubernetes는 애플리케이션 이미지 내에서 기본 이미지를 식별하고, 해당 레이어를 애플리케이션 소유자가 추가한 레이어와 구분합니다. 취약점 리포팅의 새로운 '레이어 유형' 속성을 통해 구성 요소가 발견된 정확한 위치를 명확하게 파악할 수 있습니다. 동일한 취약 구성 요소가 기본 이미지와 애플리케이션 레이어에 동시에 존재할 수 있으니 유의하세요.

그 결과, 명확한 책임 소재 파악과 신속한 문제 해결이 가능해져 팀별 기본 이미지 위생 상태, 애플리케이션 종속성 위생 상태, 패치 대응 속도 전반에서 향상된 메트릭을 확보할 수 있습니다.

OpenShift Console 플러그인(기술 프리뷰)

Red Hat Advanced Cluster Security for Kubernetes 4.10에서는 보안 클러스터의 OpenShift 콘솔용 새로운 동적 플러그인을 활성화할 수 있습니다. 이 플러그인은 OpenShift 콘솔 인터페이스 내에 실시간 취약점 정보를 직접 표시하는 Security 탭을 추가하므로, 애플리케이션을 따로 전환할 필요가 없습니다. 주요 이점은 다음과 같습니다.

  • 컨텍스트 전환 제로: 보안 데이터를 기본 작업 영역에서 바로 확인할 수 있으므로 OpenShift 콘솔과 Red Hat Advanced Cluster Security for Kubernetes 포털 간에 화면을 이동할 필요가 없습니다.
  • 더 빠른 문제 해결: 팀은 배포 구성과 함께 취약점을 확인하여 라이프사이클 초기에 보안 결함을 식별하고 해결할 수 있습니다.
  • 즉각적인 가시성: 특정 클러스터와 관련된 실시간 취약점 데이터에 즉시 액세스할 수 있습니다.

이 기능은 테크놀로지 프리뷰 기능입니다. 

가상 머신 취약점 관리(기술 프리뷰)

조직이 Red Hat OpenShift Virtualization을 사용하여 레거시 워크로드를 현대화함에 따라, 컨테이너와 VM 전반에서 통합된 보안 태세를 유지하는 것이 중요합니다. Red Hat Advanced Cluster Security for Kubernetes 4.10은 VM 취약점에 대한 가시성을 제공하여 이러한 환경을 보호할 수 있도록 지원합니다. 주요 이점은 다음과 같습니다.

  • 통합 취약점 관리: 컨테이너화된 워크로드와 함께 Red Hat Advanced Cluster Security for Kubernetes 콘솔 내에서 직접 VM 취약점을 식별하고 관리할 수 있습니다.
  • 간소화된 가시성: VM으로 실행되는 자산을 포함한 모든 OpenShift 자산을 단일 인터페이스에서 확인하여 관리 복잡성을 줄일 수 있습니다.

이 기능은 테크놀로지 프리뷰 기능입니다. 자세한 내용은 가상 머신 검사 문서를 참조하세요.

StackRox MCP 서버(업스트림)

StackRox MCP 서버를 사용하면 Red Hat Advanced Cluster Security for Kubernetes에 대한 사전 지식이 없어도 자연어 쿼리를 사용하여 몇 초 만에 CVE 노출을 식별할 수 있습니다. 이는 제로데이 익스플로잇에 대응하는 데 특히 유용하며, 사용자는 Red Hat Advanced Cluster Security for Kubernetes UI를 탐색하거나 여러 번 API를 호출할 필요 없이 즉시 위험을 평가할 수 있습니다. MCP 서버는 설정 중에 사용한 특정 API 토큰에 지정된 액세스 범위 내에서, OpenShift Lightspeed를 비롯하여 선호하는 클라이언트에 연결할 수 있습니다.

현재 MCP 소프트웨어는 업스트림에서만 사용할 수 있습니다.

파일 활동 모니터링(기술 프리뷰)

Red Hat Advanced Cluster Security for Kubernetes 4.10은 기본 호스트의 민감한 파일에 대한 무단 또는 의심스러운 상호 작용을 감지하는 새로운 파일 활동 모니터링 기능을 도입했습니다. 이 기능을 통해 조직은 파일 시스템 무결성 모니터링과 감사를 의무화하는 규제와 컴플라이언스 요구 사항(예: PCI DSS, HIPAA, NIST)을 준수할 수 있습니다. 이 기능은 다음을 지원합니다.

  • 호스트와 컨테이너 구분: Red Hat Advanced Cluster Security for Kubernetes는 호스트에서 발생한 변경 사항과 컨테이너에서 발생한 변경 사항을 구분하여, 해당 활동을 특정 쿠버네티스 배포와 네임스페이스에 자동으로 매핑합니다.
  • 포렌식 가시성: 이 기능은 모든 변경 사항의 타임스탬프, 프로세스 이름, 실행 경로, UID를 캡처하여 가시성 공백을 메워줍니다.
  • 중요 경로 모니터링: 사용자는 네 가지 중요 노드 경로인 /etc/passwd, /etc/shadow, /etc/sudoers, /etc/ssh/sshd_config를 모니터링할 수 있습니다.

이 기능은 테크놀로지 프리뷰 기능입니다.

 

클러스터 등록 시크릿

Red Hat Advanced Cluster Security for Kubernetes 4.9에 기술 프리뷰로 도입된 CRS(클러스터 등록 시크릿)가 이제 RHACS 4.10에서 완전히 지원됩니다.  또한 이제 오퍼레이터를 사용하여 설치할 때도 이 방법을 사용할 수 있습니다. 

 

CRS는 보안 클러스터 구성 요소의 부트스트랩 등록에 사용되는 자격 증명을 이들 구성 요소 간의 내부 통신 워크플로와 명확하게 분리합니다. 

이 방식은 더 이상 사용되지 않는 등록용 init 번들을 대체합니다. 등록에 init 번들을 사용한 기존 클러스터는 영향을 받지 않지만, 향후 릴리스에서 init 번들이 제거될 예정이므로 새 클러스터 등록에는 CRS를 사용하는 것을 권장합니다.

CVE 수정 날짜 정책 기준 

RHACS 4.10은 CVE 수정 날짜를 기반으로 하는 새로운 정책 기준을 추가했습니다. 이를 통해 조직은 벤더가 취약점 수정 패치를 처음 배포한 시기를 기준으로 트리거되는 정책을 정의할 수 있습니다.

보안 팀은 이 기준을 사용하여 조치 SLA의 적용을 자동화함으로써, 패치가 배포된 후 지정된 시간 내에 중요 취약점을 해결할 수 있습니다. 이를 통해 CVE 발견 날짜만 사용할 때보다 패치 대응력을 더욱 정확하게 측정할 수 있습니다.

릴리스 노트를 통해 Red Hat Advanced Cluster Security for Kubernetes 4.10에 대해 자세히 알아보세요.

제품 체험판

Red Hat OpenShift Container Platform | 제품 체험판

컨테이너화된 애플리케이션을 빌드하고 규모를 확장하기 위한 일관된 하이브리드 클라우드 기반입니다.

저자 소개

Michael Foster is a CNCF Ambassador, the Community Lead for the open source StackRox project, and Principal Product Marketing Manager for Red Hat based in Toronto. In addition to his open source project responsibilities, he utilizes his applied Kubernetes and container experience with Red Hat Advanced Cluster Security to help organizations secure their Kubernetes environments. With StackRox, Michael hopes organizations can leverage the open source project in their Kubernetes environments and join the open source community through stackrox.io. Outside of work, Michael enjoys staying active, skiing, and tinkering with his various mechanical projects at home. He holds a B.S. in Chemical Engineering from Northeastern University and CKAD, CKA, and CKS certifications.

UI_Icon-Red_Hat-Close-A-Black-RGB

채널별 검색

automation icon

오토메이션

기술, 팀, 인프라를 위한 IT 자동화 최신 동향

AI icon

인공지능

고객이 어디서나 AI 워크로드를 실행할 수 있도록 지원하는 플랫폼 업데이트

open hybrid cloud icon

오픈 하이브리드 클라우드

하이브리드 클라우드로 더욱 유연한 미래를 구축하는 방법을 알아보세요

security icon

보안

환경과 기술 전반에 걸쳐 리스크를 감소하는 방법에 대한 최신 정보

edge icon

엣지 컴퓨팅

엣지에서의 운영을 단순화하는 플랫폼 업데이트

Infrastructure icon

인프라

세계적으로 인정받은 기업용 Linux 플랫폼에 대한 최신 정보

application development icon

애플리케이션

복잡한 애플리케이션에 대한 솔루션 더 보기

Virtualization icon

가상화

온프레미스와 클라우드 환경에서 워크로드를 유연하게 운영하기 위한 엔터프라이즈 가상화의 미래