Red Hat Advanced Cluster Security for Kubernetesย
๊ฐ์
ํด๋ผ์ฐ๋ ๋ค์ดํฐ๋ธ ์ ํ๋ฆฌ์ผ์ด์ ์ ๋ณดํธํ๋ ค๋ฉด ๋ณด์์ ๋ํ ์ ๊ทผ ๋ฐฉ์์ด ํฌ๊ฒ ๋ฌ๋ผ์ ธ์ผ ํฉ๋๋ค. ์ ํ๋ฆฌ์ผ์ด์ ๊ฐ๋ฐ ๋ผ์ดํ์ฌ์ดํด ์ด๊ธฐ์ ์ ์ด ๊ธฐ๋ฅ์ ์ ์ฉํ๊ณ , ์ธํ๋ผ๋ฅผ ์ฌ์ฉํด ์ด๋ฌํ ์ ์ด๋ฅผ ์ ์ฉํ๊ณ , ๊ฐ๋ฐ์ ์นํ์ ์ธ ๊ฐ๋๋ ์ผ์ ์ ๊ณตํ๊ณ , ๊ฐ์๋ก ๋นจ๋ผ์ง๋ ๋ฆด๋ฆฌ์ค ์ผ์ ์ ๋ง์ถฐ์ผ ํฉ๋๋ค.
StackRox ๊ธฐ๋ฐ์ Red Hatยฎ Advanced Cluster Security for Kubernetes๋ ๋น๋, ๋ฐฐํฌ, ๋ฐํ์ ์ ๋ฐ์์ ์ค์ํ ์ ํ๋ฆฌ์ผ์ด์ ์ ๋ณดํธํฉ๋๋ค. Red Hat ์ํํธ์จ์ด๋ ์กฐ์ง์ ์ฟ ๋ฒ๋คํฐ์ค ์ธํ๋ผ์ ์์ฒด ๊ด๋ฆฌํ ๋ณด์ ์๋ฃจ์ ์ผ๋ก ๋ฐฐํฌ๋๊ฑฐ๋ ์ ์ฒด ๊ด๋ฆฌํ ์๋น์ค๋ก์์ ์ํํธ์จ์ด(Saas)๋ก๋ ์ฌ์ฉ๋ ์ ์์ต๋๋ค. ๋ํ ๊ธฐ์กด DevOps ํด๋ง ๋ฐ ์ํฌํ๋ก์ฐ์ ํตํฉํ์ฌ ์ ๋ขฐํ ์ ์๋ ๋ณด์ ๋ฐ ์ปดํ๋ผ์ด์ธ์ค๋ฅผ ์ ๊ณตํฉ๋๋ค. ์ด ์ ์ฑ ์์ง์๋ CIS(Center for Internet Security), Benchmarks, ๋ฏธ๊ตญ ๊ตญ๋ฆฝํ์ค๊ธฐ์ ์ฐ๊ตฌ์(NIST) ๊ฐ์ด๋๋ผ์ธ๊ณผ ๊ฐ์ ์ฐ์ ํ์ค๊ณผ ์ปจํ ์ด๋ ๋ฐ ์ฟ ๋ฒ๋คํฐ์ค์ ๊ตฌ์ฑ ๊ด๋ฆฌ, ๋ฐํ์ ๋ณด์ ๋ฑ์ ๊ธฐ๋ฐ์ผ๋ก DevOps ๋ฐ ๋ณด์ ์ค์ฌ ์ฌ๋ก๋ฅผ ์ํํ๊ธฐ ์ํ ์๋ฐฑ ๊ฐ์ ๋นํธ์ธ ์ ์ด ๊ธฐ๋ฅ์ด ํฌํจ๋์ด ์์ต๋๋ค.
Red Hat Advanced Cluster Security๋ ํ๋ซํผ ๋ฐ ์ ํ๋ฆฌ์ผ์ด์ ๋ณด์์ ์ํ ์ฟ ๋ฒ๋คํฐ์ค ๋ค์ดํฐ๋ธ ์ํคํ ์ฒ๋ฅผ ์ ๊ณตํ์ฌ DevOps ํ๊ณผ InfoSec ํ์ด ๋ณด์์ ์ด์ํํ ์ ์๋๋ก ์ง์ํฉ๋๋ค.
ํด๋ผ์ฐ๋ ๋ค์ดํฐ๋ธ ์ ํ๋ฆฌ์ผ์ด์ ์ ์ํ ์ฟ ๋ฒ๋คํฐ์ค ๋ค์ดํฐ๋ธ ๋ณด์ ์๋ฃจ์
ํน์ง ๋ฐ ์ฅ์
- ์ด์ ๋น์ฉ ์ ๊ฐ
- ๊ฐ๋ฐ ํ, ์ด์ ํ, ๋ณด์ ํ์ ๊ณตํต์ ์ธ ์ฟ ๋ฒ๋คํฐ์ค ๋ค์ดํฐ๋ธ ๋ณด์ ํด๋ง ๋ฐ ์ฌ๋ก๋ค์ ์๋ดํ๊ณ ๊ฐ๋ณ ์ฌ์ฉ์๋ฅผ ์ํ ๊ฐ๋๋ ์ผ์ ์ ๊ณตํฉ๋๋ค.
- ์ ํ๋ฆฌ์ผ์ด์ ์ ๋น๋, ๋ฐฐํฌ ๋ฐ ๋ฐํ์ ๋จ๊ณ์์ ์ฟ ๋ฒ๋คํฐ์ค ๋ค์ดํฐ๋ธ ์ ์ด ๊ธฐ๋ฅ์ ์ฌ์ฉํด ์ทจ์ฝ์ , ์ ์ฑ ๋ฐ ๊ตฌ์ฑ ์๋ฐ, ์ ํ๋ฆฌ์ผ์ด์ ๋ฐํ์ ํ๋์ ๋ํ ๊ฐ์์ฑ๊ณผ ๊ด๋ฆฌ๋ฅผ ๊ฐ์ ํฉ๋๋ค.
- ๊ฐ๋ฐ ๋จ๊ณ์์ ๋ณด์ ๋ฌธ์ ๋ฅผ ํฌ์ฐฉํ๊ณ ์์ ํ๋ ์ํํธ ๋ ํํธ(shift left) ๋ฐฉ์์ผ๋ก ๋ฌธ์ ํด๊ฒฐ ๋น์ฉ์ ์ค์ ๋๋ค.
- ์ด์ ์ํ ๊ฐ์
- ์ธ๋ถํ๋ฅผ ์ํ ์ฟ ๋ฒ๋คํฐ์ค ๋คํธ์ํฌ ์ ์ฑ ๋ฑ ๋นํธ์ธ ์ฟ ๋ฒ๋คํฐ์ค ๊ธฐ๋ฅ๊ณผ ๋ณด์ ์ ์ฑ ์ํ์ ์ํ ๊ถํ ์ปจํธ๋กค๋ฌ๋ฅผ ์ฌ์ฉํด ๋ณด์๊ณผ ์ธํ๋ผ๋ฅผ ์กฐ์ ํ์ฌ ์ ํ๋ฆฌ์ผ์ด์ ๋ค์ดํ์์ ์ค์ ๋๋ค.
- ๋ณด์ ์ ์ฑ ์ํ์ ์ํ ์ฟ ๋ฒ๋คํฐ์ค ๋ค์ดํฐ๋ธ ๋ณด์ ์ ์ด๋ฅผ ์ฌ์ฉํ์ฌ ์ํ์ ์ํํจ์ผ๋ก์จ ์ ํ๋ฆฌ์ผ์ด์ ๊ณผ ์ธํ๋ผ ์ด์์ ๋ํ ์ ์ฌ์ ์ํฅ์ ์ต์ํํฉ๋๋ค. ์๋ฅผ ๋ค์ด ์ ์ด ๊ธฐ๋ฅ์ ์ฌ์ฉํด ์ฟ ๋ฒ๋คํฐ์ค์ ์์ฌ์ค๋ฌ์ด ํฌ๋๋ฅผ 0์ผ๋ก ์ถ์ํ๊ฑฐ๋ ์ญ์ ํ ๋ค์ ๋ณด์์ด ์นจํด๋ ์ ํ๋ฆฌ์ผ์ด์ ์ ์ธ์คํด์ค๋ฅผ ๋ค์ ์์ํ๋ผ๊ณ ์๋์ผ๋ก ์ง์ํ์ฌ ๋ณด์ ์นจํด๋ฅผ ์ต์ ํฉ๋๋ค.
- ๊ฐ๋ฐ์ ์์ฐ์ฑ ํฅ์
- ๋ฆฌํฌ์งํ ๋ฆฌ, ๊ฐ๋ฐ ํ์ดํ๋ผ์ธ, ํ๋ก๋์ ์ ์ทจ์ฝ์ ์ ์ ๊ทน์ ์ผ๋ก ๊ฒ์ฌํฉ๋๋ค.
- ์ฟ ๋ฒ๋คํฐ์ค์ ๊ธฐ์กด์ ์ง์์ ํตํฉ ๋ฐ ์ง์์ ์ ๊ณต(CI/CD) ํด๋ง์ ํ์ฉํ์ฌ ๊ฐ๋ฐ์ ์๋๋ฅผ ์ง์ํ๋ ํตํฉ ๋ณด์ ๊ฐ๋๋ ์ผ์ ์ ๊ณตํ๋ ๋์์ ์ํ๋ ๋ณด์ ํ์ธ๋ฅผ ์ ์งํฉ๋๋ค.
- ์ ๋ฐ์ดํธ์ ์ง์์ Red Hat OpenShiftยฎ ๋ฆด๋ฆฌ์ค์ ๋๊ธฐํํ์ฌ ํธํ์ฑ๊ณผ ๋ณด์ ๊ธฐ๋ฅ์ ์ต์ ์ฑ์ ๋ณด์ฅํฉ๋๋ค.
- Red Hat ์ธ์ฆ ์ทจ์ฝ์ ๋ฐ์ดํฐ๋ฅผ ์ฌ์ฉํ์ฌ Red Hat OpenShift ํ๊ฒฝ์ ๋ํ ์ ํ๋์ ๊ด๋ จ์ฑ์ ๋์ ๋๋ค.
์์ธํ ์ฅ์
| ์์ญ | ์ฅ์ |
| ๊ฐ์์ฑ |
|
| ์ทจ์ฝ์ ๊ด๋ฆฌ |
|
| ์ปดํ๋ผ์ด์ธ์ค |
|
| ๋คํธ์ํฌ ๋ถ๋ฆฌ |
|
| ๋ฆฌ์คํฌ ํ๋กํ์ผ๋ง |
|
| ๊ตฌ์ฑ ๊ด๋ฆฌ |
|
| ๋ฐํ์ ๊ฐ์ง์ ๋์ |
|
| ๋ณด์ ์ ์ฑ ๊ฐ๋๋ ์ผ |
|
| ํตํฉ |
|