• avatar
    2022-01-19 agapao

    [질문] DevSecOps와 보안의 정책 접목. DevSecOps와 컨테이너 접목 어떻게 하는 것이 가장 합리적인가요?

  • avatar
    2022-01-19 알리바바클라우드

    좋은 질문이십니다! 추후 정리하여 답변드리도록 하겠습니다. ^^

  • avatar
    2022-01-19 Red Hat Korea

    컨테이너 및 마이크로서비스를 위해 구축된 DevOps 보안
    컨테이너를 통해 규모가 확장되고 인프라가 더욱 동적으로 구성되면서 기업의 비즈니스 수행 방식이 변화되었습니다. 이 때문에 DevOps 보안 프랙티스를 새로운 환경에 맞게 조정하고 컨테이너별 보안 가이드라인을 준수해야 합니다.

    클라우드 네이티브 기술은 정적 보안 정책 및 체크리스트에 적합하지 않습니다. 보안은 애플리케이션 및 인프라 라이프사이클의 모든 단계에서 지속적으로 통합되어야 합니다.

    DevSecOps는 애플리케이션 개발 과정 전체에서 보안을 구축하는 것을 뜻합니다. 이처럼 파이프라인으로 통합되려면 조직 전체의 사고방식을 개선하고 이에 맞는 새로운 툴이 있어야 합니다. 따라서 DevOps 팀은 전반적인 환경과 데이터 및 지속적 통합/지속적 제공 프로세스를 보호하기 위해 보안을 자동화해야 합니다. 여기에는 컨테이너의 마이크로서비스 보안이 포함될 수 있습니다

  • avatar
    2022-01-19 Red Hat Korea

    환경 및 데이터 보안
    환경 표준화 및 자동화: 각 서비스는 무단 연결 및 액세스를 최소화하기 위한 최소한의 권한을 보유해야 합니다.
    사용자 ID 및 액세스 제어 기능의 중앙 집중화: 인증이 여러 지점에서 시작되므로, 엄격한 액세스 제어 및 중앙 집중식 인증 메커니즘은 마이크로서비스를 보호하는 데 필수적입니다.

    마이크로서비스를 실행하는 컨테이너를 서로 분리하고 네트워크에서도 분리: 여기에는 전송 중인 데이터와 유휴 데이터가 모두 포함되는데, 이러한 데이터는 공격자에게 유용한 표적이 될 수 있기 때문입니다.

    애플리케이션 및 서비스 간 데이터 암호화: 통합 보안 기능을 사용한 컨테이너 오케스트레이션 플랫폼은 무단 액세스 가능성을 최소화합니다.

    보안 API 게이트웨이 도입: 보안 API는 권한 부여 및 라우팅 가시성을 높여줍니다. 조직은 API 노출을 줄여, 공격 범위를 줄일 수 있습니다.

  • avatar
    2022-01-19 Red Hat Korea

    CI/CD 프로세스 보안
    컨테이너를 위한 보안 스캐너 통합: 이는 컨테이너를 레지스트리에 추가하는 프로세스의 일부로 수행해야 합니다.

    CI 프로세스에서 보안 테스트 자동화: 여기에는 보안 정적 분석 툴을 빌드에 포함시켜 실행하는 작업과, 빌드 파이프라인에 포함될 때 사전 구축된 모든 컨테이너 이미지를 스캔하여 알려진 보안 취약점을 식별하는 작업이 포함됩니다.

    보안 기능에 대한 자동화된 테스트를 수용 테스트 프로세스에 추가: 입력 검증 테스트 및 검증 인증과 권한 부여 기능을 자동화합니다.

    알려진 취약점에 대한 패치 등 보안 업데이트 자동화: DevOps 파이프라인을 통해 이러한 작업을 수행합니다. 관리자가 프로덕션 시스템에 로그인할 필요가 없어지며, 문서화되어 추적 가능한 변경 로그가 생성됩니다.

    시스템 및 서비스 구성 관리 기능 자동화: 이를 통해 보안 정책을 준수하고 및 수동 작업의 오류를 줄일 수 있습니다. 감사 및 문제 해결 역시 자동화되어야 합니



  • avatar
    2023-06-12 클라 사랑

    가장 쉬운 K8s 이야기, “디지털 플랫폼 전략 수립을 위한 쿠버네티스 실전활용서” 이진현 저자와 인터뷰 다시보기 언제 올려주시나요?


  • avatar
    2023-06-08 앵그리파파

    [질문] 컨테이너 파이프라인에 보안 구축을 위해 단계적으로 고려해야할 사항이 무엇인지 궁금합니다.


  • avatar
    2023-06-08 일사천리

    Docker 설치후 Docker Hub 에서 적절한 Image(ex: Nodejs + MySQL)를 찾아 구동하고 하였는데,

    K8s에서 Docker가 배제된다고 하면 K8s설치후 Docker Image를 구동시키는 건가요?

    아니면, K8s는 오케스트레이션 툴이기 때문에 Docker Image를 구동하기 위한 다른 요소가 더 필요한 건가요?


  • avatar
    2023-06-08 sboat123

    [질문] VM과 컨데어너의 가장 큰 차이점은 GUEST os의 유무인데 이 GUEST OS가 무겁고 이에 대한 화환성에 문제가 있어서 인것으로 생각되는데 컨테이너가 수만개 만들어서 그것은 관리하기가 어려운데 컨데이터의 구성요소를 좀 더 늘리고 그 수를 줄여서 관리를 좀 더 쉽게 할 수 있는 방안은 없는지요?


  • avatar
    2023-06-08 agapao

    중소중견기업의 쿠버네티스 구축을 위한 팁이 있을까요?


  • avatar
    2023-06-08 천풍짱

    [질문] 최근 chatGPT같은 AI가 화두인데 쿠버네티스와 AI의 조합 추천해주실만한게 있을까요?



  • avatar
    2023-06-08 opener

    쿠버네티스가 gke, eks 및 온프라미스에 구축할수 있는데요. 회사 규모별 추천하는 혹은 제안하는 방식이 있을까요?


  • avatar
    2023-06-08 전영진000

    [질문] 매우 다양한 쿠버네티스 플랫폼들이 존재하는데 각 기업에서 자기 기업에 가장 적합한 쿠버네티스 플랫폼을 선택하기 위해 어떤 요소들을 가장 먼저 또는 가장 중요하게 고려해야 하는지에 대해 조언을 주시면 고맙겠습니다.


  • avatar
    2023-06-08 hkkim@acetronix

    [질문] 클라우드라고 하면 무조건 공기관 제안영업에 철옹성 같은 벽이 큽니다. 도입에 필요한 데모와 Certi 그리고 동등 보장성이 증명되어야 해서 참 어렵습니다. 이에 대한 영업 사례등을 일부 공개나 소개 부탁합니다.


  • avatar
    2023-06-08 앵그리파파

    [질문] 동적으로 변하는 예측하기 어려운 수요에 맞춰 자동으로 클러스터의 예비 용량을 손쉽게 관리할 수 있는지 궁금합니다. 컨테이너 워크로드 최적화로 클라우드 비용 절감하는데 도움이 될까요?


  • avatar
    2023-06-08 sboat123

    [질문] 오라케스레이션의 자동화에 AI 기능이 도입되서 사용되고 있지만 Ai 기능이 완벽하지 않는데 그 ai 기술은 믿어도 되는것인지 궁금합니다.


  • avatar
    2023-06-08 조웅희

    [질문] 컨테이너와 쿠버네티스도 결국 물리 인프라 위에 구동되는건데, 베어메탈 서버와 VM으로 기동 했을때의 장단점에 대한 발표자님의 생각이 궁금합니다


  • avatar
    2023-06-08 최창현최창현

    [질문] 컨테이너 환경을 on-pemise환경에서 구축한다면 인프라 리소스 관리는 어느 영역에 중점을 두어야 할까요?


  • avatar
    2023-06-08 Hana Jeong

    [질문] 클라우드 전환에서 가장 어려운 점이 어떤것일지요 . 기술적이라면 업체한테 다 요청하면 괜찮을지 ..


  • avatar
    2023-06-08 sboat123

    [질문] 모든 분야에서 생성형 ai가 적용되고 있고 클라우드분야도 예외가 아닌데 쿠버네이터의 문제인 다양한 버젼과 패치의 어려움은 PaaS가 해결할 수 있을 것 같지만 PaaS가 가진 단점을 생성형 AI로 해결할 수 있는 노력은 어떻게 되고 있는지요?


  • avatar
    2023-06-08 앵그리파파

    [질문] 컨테이터 환경이 다양한 이점이 있지만 리소스 자원을 최대한 사용하면 새로운 Pod 요청 시, 노드가 실행되는 동안 지연이 발생하지 않을까 하는 우려가 있는데 이러한 부분 관리도 자동화가 가능한지요?


  • avatar
    2023-06-08 전영진000

    [질문] 마이크로서비스의 database per service 구조에서 분산 트랜잭션을 구현하기 위해 사용할 수 있는 패턴으로 SAGA와 2pc이 있는 것으로 알고 있는데 그 외에 자주 사용되는 패턴도 있는지 그리고 어떤 패턴이 가장 많이 사용되는지 궁금합니다.


  • avatar
    2023-06-08 wony

    [질문]디지털 플랫폼 전략에서 컨테이너, 도커 관리를 위해 활용하는 K8S 쿠버네틱스 강점을 레거시 온프레이스와 결다른 차별성측면에서 알려주셨으면 합니다.