AKS에서 애플리케이션 보안

Azure Compute Solutions

Florin Angelescu

Azure Cloud Architect

보안이 중요한 이유

 

쿠버네티스

 

 

  • 모든 프로덕션 환경에서 필수입니다.
  • 컨테이너와 Kubernetes는 복잡성을 추가합니다.
  • 워크로드가 위험에 노출될 수 있습니다.
Azure Compute Solutions

보안이 중요한 이유

 

쿠버네티스

 

  • AKS는 Azure 보안 생태계와 통합되어 보호합니다:

    • 애플리케이션
    • 데이터
    • 사용자
  • 강력한 보안 모범 사례:

    • 고객과 이해관계자의 신뢰 확보
    • 워크로드의 복원성과 관리 수준 입증
Azure Compute Solutions

RBAC(역할 기반 액세스 제어)

쿠버네티스

  • 클러스터에서 누가 어떤 작업을 할지 제어합니다.
Azure Compute Solutions

RBAC(역할 기반 액세스 제어)

쿠버네티스

  • 클러스터에서 수행 가능한 작업을 제어합니다.
  • Entra ID와 통합:

    • 사용자/그룹에 역할 할당
  • 권한 있는 사람만 배포, 스케일, 변경 가능

Azure Compute Solutions

RBAC(역할 기반 액세스 제어)

쿠버네티스

  • 개발자는 앱 배포 권한을 가집니다.
  • 운영자는 스케일링과 모니터링을 관리합니다.
  • 세분화된 역할로 우발적/악의적 변경 위험을 낮춥니다.
Azure Compute Solutions

시크릿 관리

 

시크릿

 

  • 애플리케이션에는 민감 정보가 필요합니다:

    • 비밀번호
    • API 키
    • 인증서
  • Kubernetes는 이를 시크릿으로 저장합니다.

  • 시크릿을 파드에 안전하게 마운트할 수 있습니다.
Azure Compute Solutions

시크릿 관리

 

Key Vault

 

  • 시크릿은 Azure Key Vault와 통합할 수 있습니다:
    • 중앙 관리와 암호화
  • 민감 데이터가 이미지나 매니페스트에 하드코딩되지 않습니다.
  • 유출 위험을 줄입니다.
  • 시크릿을 주기적으로 교체합니다.
Azure Compute Solutions

네트워크 보안

 

네트워킹

 

  • AKS 클러스터는 Azure 가상 네트워크에서 실행됩니다:
    • 네트워크 보안 그룹
    • 방화벽
Azure Compute Solutions

네트워크 보안

 

네트워킹

 

  • AKS 클러스터는 Azure 가상 네트워크에서 실행됩니다:

    • 네트워크 보안 그룹
    • 방화벽
  • 파드 간 트래픽을 제한합니다.

  • 정책을 적용합니다.
  • 워크로드를 격리합니다.
Azure Compute Solutions

네트워크 보안

 

네트워킹

 

  • 인그레스 컨트롤러:
    • TLS 인증서로 구성
    • 외부 트래픽을 보호
Azure Compute Solutions

네트워크 보안

 

네트워킹

 

  • 인그레스 컨트롤러:

    • TLS 인증서로 구성
    • 외부 트래픽을 보호
  • 네트워크 정책:

    • 어떤 파드가 통신할지 정의
    • 공격 표면을 축소
Azure Compute Solutions

이미지 보안

 

이미지

 

  • 컨테이너 이미지:

    • 워크로드의 기반
    • 신뢰할 수 있어야 함
  • Azure Container Registry:

    • 이미지 스캔 지원
    • 배포 전 취약점 탐지
Azure Compute Solutions

이미지 보안

 

이미지

 

 

정책

  • 서명되었거나 승인된 이미지만 클러스터에서 허용합니다.
Azure Compute Solutions

이미지 보안

 

이미지

  • 베이스 이미지를 업데이트하고 패치를 적용합니다:

    • 워크로드를 안전하게 유지
  • 이미지 검증:

    • 손상된 소프트웨어의 프로덕션 유입을 방지
Azure Compute Solutions

모니터링과 컴플라이언스

 

이미지

  • 위협 탐지를 위해 지속적 모니터링이 필수입니다.

Azure Defender for Kubernetes

  • 런타임 보호
  • 의심 활동 탐지:

    • 권한 상승
    • 비정상 네트워크 트래픽
  • 컴플라이언스 도구:

    • 조직/규제 기준 충족 여부 확인
Azure Compute Solutions

요약

 

쿠버네티스

 

AKS에서 애플리케이션 보안:

  • RBAC
  • 시크릿 관리
  • 네트워크 제어
  • 이미지 검증
  • 지속적 모니터링
Azure Compute Solutions

연습해 봅시다!

Azure Compute Solutions

Preparing Video For Download...