[K8s] 컨테이너 런타임 보안과 정책 관리: Kyverno와 OPA Gatekeeper
·
▣ Infra & DevOps/Kubernetes🚢
이번 글에서는 K8s 클러스터에 배포되는 모든 리소스에 대해 보안 정책을 자동으로 검증하고 강제하는 Policy-as-Code 엔진인 Kyverno와 OPA Gatekeeper를 비교합니다.1. Admission Control: K8s의 출입 검문소K8s API 서버에 리소스 생성/수정 요청(kubectl apply)이 들어오면, 실제로 etcd에 저장되기 전에 Admission Controller라는 검문 단계를 거칩니다.[kubectl apply] ──▶ [API Server] │ ├──▶ 인증(Authentication) ├──▶ 인가(Authorization / RBAC) ..