• avatar
    2022-01-19 agapao

    [질문] DevSecOps와 보안의 정책 접목. DevSecOps와 컨테이너 접목 어떻게 하는 것이 가장 합리적인가요?

  • avatar
    2022-01-19 알리바바클라우드

    좋은 질문이십니다! 추후 정리하여 답변드리도록 하겠습니다. ^^

  • avatar
    2022-01-19 Red Hat Korea

    컨테이너 및 마이크로서비스를 위해 구축된 DevOps 보안
    컨테이너를 통해 규모가 확장되고 인프라가 더욱 동적으로 구성되면서 기업의 비즈니스 수행 방식이 변화되었습니다. 이 때문에 DevOps 보안 프랙티스를 새로운 환경에 맞게 조정하고 컨테이너별 보안 가이드라인을 준수해야 합니다.

    클라우드 네이티브 기술은 정적 보안 정책 및 체크리스트에 적합하지 않습니다. 보안은 애플리케이션 및 인프라 라이프사이클의 모든 단계에서 지속적으로 통합되어야 합니다.

    DevSecOps는 애플리케이션 개발 과정 전체에서 보안을 구축하는 것을 뜻합니다. 이처럼 파이프라인으로 통합되려면 조직 전체의 사고방식을 개선하고 이에 맞는 새로운 툴이 있어야 합니다. 따라서 DevOps 팀은 전반적인 환경과 데이터 및 지속적 통합/지속적 제공 프로세스를 보호하기 위해 보안을 자동화해야 합니다. 여기에는 컨테이너의 마이크로서비스 보안이 포함될 수 있습니다

  • avatar
    2022-01-19 Red Hat Korea

    환경 및 데이터 보안
    환경 표준화 및 자동화: 각 서비스는 무단 연결 및 액세스를 최소화하기 위한 최소한의 권한을 보유해야 합니다.
    사용자 ID 및 액세스 제어 기능의 중앙 집중화: 인증이 여러 지점에서 시작되므로, 엄격한 액세스 제어 및 중앙 집중식 인증 메커니즘은 마이크로서비스를 보호하는 데 필수적입니다.

    마이크로서비스를 실행하는 컨테이너를 서로 분리하고 네트워크에서도 분리: 여기에는 전송 중인 데이터와 유휴 데이터가 모두 포함되는데, 이러한 데이터는 공격자에게 유용한 표적이 될 수 있기 때문입니다.

    애플리케이션 및 서비스 간 데이터 암호화: 통합 보안 기능을 사용한 컨테이너 오케스트레이션 플랫폼은 무단 액세스 가능성을 최소화합니다.

    보안 API 게이트웨이 도입: 보안 API는 권한 부여 및 라우팅 가시성을 높여줍니다. 조직은 API 노출을 줄여, 공격 범위를 줄일 수 있습니다.

  • avatar
    2022-01-19 Red Hat Korea

    CI/CD 프로세스 보안
    컨테이너를 위한 보안 스캐너 통합: 이는 컨테이너를 레지스트리에 추가하는 프로세스의 일부로 수행해야 합니다.

    CI 프로세스에서 보안 테스트 자동화: 여기에는 보안 정적 분석 툴을 빌드에 포함시켜 실행하는 작업과, 빌드 파이프라인에 포함될 때 사전 구축된 모든 컨테이너 이미지를 스캔하여 알려진 보안 취약점을 식별하는 작업이 포함됩니다.

    보안 기능에 대한 자동화된 테스트를 수용 테스트 프로세스에 추가: 입력 검증 테스트 및 검증 인증과 권한 부여 기능을 자동화합니다.

    알려진 취약점에 대한 패치 등 보안 업데이트 자동화: DevOps 파이프라인을 통해 이러한 작업을 수행합니다. 관리자가 프로덕션 시스템에 로그인할 필요가 없어지며, 문서화되어 추적 가능한 변경 로그가 생성됩니다.

    시스템 및 서비스 구성 관리 기능 자동화: 이를 통해 보안 정책을 준수하고 및 수동 작업의 오류를 줄일 수 있습니다. 감사 및 문제 해결 역시 자동화되어야 합니


  • avatar
    2023-06-08 mora

    [질문] 컨테이너 증가로 인한 쿠버네티스 운영 복잡성 이슈의 대응책은 어떤 옵션들이 있는지 궁금합니다


  • avatar
    2023-06-08 wony

    [질문] k8s 를 경량화한 K3s의 한계는 무엇인가요? MAS , 클라우드 네이티브에 경량화 쿠버네틱스가 효율적일까요? K8s 가 커버 효율 충분할까요?


  • avatar
    2023-06-08 sboat123

    [질문] 리눅스플랫폼이 많으면 기존엔 가각 컨버젼하고 업데이트해야 하는 컨데이터가 너무 많지만 이것을 PaaS 대표적인 맨텍의 아코디언을 사용하면 한번에 전환하고 컨테이너를 관리할 수 있다는 말씀인지 궁금하고 그럼 이제는 paas 하나만 잘 관리하고 업데이트 패치하면 된다는 말씀 같은데 그럼 paas에 종속되는 문제는 없는 것인지요? 언제든 타 paas로 이전이 가능한 구조가 필수 일것 같은데 이런 문제는 어떻게 해결하셨는지요?


  • avatar
    2023-06-08 박헌주

    [질문] MSA, container의 적용성이 생각보다 적은 이유가 무엇일까요?



  • avatar
    2023-06-08 agapao

    컨테이너의 환경에 담아 OS에 올리는데 리스크는 없을까요?


  • avatar
    2023-06-08 오종태

    [질문]공공에서는 사실 쿠버네티스 도입이 쉽지 않습니다. 개념이나 사례나 검증이 쉽지 않은 상황에서 기존 Legacy 시스템 변경에 대해 더욱 꺼려하는데 이런 관념을 깨고 바꿀 수 있는 계기나 방법등이 있을까요?


  • avatar
    2023-06-08 agapao

    한번 빌드하면 재개발 없이 가능하다고 했는데요~이것이 쿠버네티스의 장점인가요?


  • avatar
    2023-06-08 agapao

    K8S의 장애시 복구가 어느 정도 시간을 걸려 가능하게 평균이 있나요?


  • avatar
    2023-06-08 af200

    (질문) 레거시, 클라우드, SaaS 등으로 가면서 데이타센터 하드웨어 어플라이언스 위주의 보안 정책 관리가 힘들어졌고 재택, 원격 근무가 보편화된 시대에 확장성이나 보안 문제를 드러난 VPN보다 클라우드 엣지 솔루션을 보안 정책으로 검토하고 있습니다. 이때 추천할 만한 솔루션은 어떤 것이 있는지 문의드립니다.


  • avatar
    2023-06-08 FMM

    [질문] 쿠버네티스 활용에 있어, 최근 각광받고 있는 생성형AI 툴들은 무엇이 있을까요 ?


  • avatar
    2023-06-08 이종우

    [질문] 한국 및 중국, 홍콩 등의 아시아권 이커머스 및 물류 시스템에 적용할 때 사용할 수 있을 것 같은데 해당 규모에서의 적용사례 있으면 말씀해 주세요. 다른 시스템 과의 비교도 부탁드립니다


  • avatar
    2023-06-08 rollying

    질문]K8S 자체 장애시 빠른 복구에 대한 방안과 운영시 핵심key가 무었이 있을까요??


  • avatar
    2023-06-08 sboat123

    [질문] WEB형태로 개발하는것이 요즘 추세인데 그렇다면 쿠버네티스나 기존 레거시 환경이건 개발자에게 큰 도움이 될 것 같지는 않고 오히려 개발자는 새로운 것은 배워야 하는 부담이 있는데 아닌가요?


  • avatar
    2023-06-08 o폴o

    [질문]컨테이너라는 것도 일종의 리눅스 종속화가 아닐까요? 컨테이너는 종속성을 벗어난다기 보다 가상화보다 리소스에서의 효율성의 잇점이 있는게 강점이 아닌가요?

  • avatar
    2023-06-08 o폴o

    쿠버네티스가 그 효율성을 극대화하는 툴일 것 같고요.


  • avatar
    2023-06-08 한나조

    [질문] 쿠버네티스 도입을 위해 준비해야 할 사항이나 자가진단 할 수 있는 것들은 어떤 것들이 있는지, 도입 및 구축시 정상 운영을 위해 통상적으로 걸리는 기간에 대해 문의 드립니다


  • avatar
    2023-06-08 jchoi

    질문] K8S의 초기 구축시 비용외에 체크할 항목의 우선순위가 있을까요


  • avatar
    2023-06-08 agapao

    관리와 사용에 최적화한 쿠버네티스의 도입시 고려점이 있을까요?


  • avatar
    2023-06-08 rokace22

    질문] 효과적인 플랫폼을 구축하는 데 쿠버네티스와 컨테이너를 최적으로 적용하고 활용할 수 있는 방법은 무엇인가요?


  • avatar
    2023-06-08 agapao

    클라우드 네이티브와 쿠버네티스의 장단점이 있을까요?