[K8s] 제로 트러스트를 향한 클러스터 내부 보안: Network Policy와 RBAC
·
▣ Infra & DevOps/Kubernetes🚢
이번 글에서는 K8s 내부에 제로 트러스트(Zero Trust) 보안 모델을 구축하기 위한 Network Policy와 RBAC을 다룹니다.1. 기본값은 "모두 허용": K8s 네트워크의 위험한 출발점K8s의 기본 네트워크 설정은 모든 Pod 간 통신을 허용합니다. 같은 클러스터에 있는 프론트엔드 Pod, 백엔드 Pod, 데이터베이스 Pod가 서로 아무런 제약 없이 접근할 수 있습니다. 이는 개발 초기에는 편리하지만, 프로덕션 환경에서는 치명적인 보안 취약점입니다.프론트엔드 Pod가 해킹당하면 DB Pod에 직접 접근 가능관련 없는 네임스페이스의 Pod끼리도 자유롭게 통신2. Network Policy: Pod 간 방화벽Network Policy는 K8s에서 Pod 간의 트래픽을 제어하는 방화벽 규칙입니..