Part 6: 보안 및 가시성
실습 환경 설정
필수 도구
Hubble 설치 및 설정
# Hubble 활성화
cilium hubble enable --ui
# Hubble CLI 설치
export HUBBLE_VERSION=$(curl -s https://raw.githubusercontent.com/cilium/hubble/master/stable.txt)
curl -L --remote-name-all https://github.com/cilium/hubble/releases/download/$HUBBLE_VERSION/hubble-linux-amd64.tar.gz
tar xzvfC hubble-linux-amd64.tar.gz /usr/local/bin
rm hubble-linux-amd64.tar.gz
# Hubble 포트 포워딩 설정
cilium hubble port-forward &
# Hubble 연결 확인
hubble statusCilium의 보안 기능
Cilium 보안 아키텍처
네트워크 보안 기능:
애플리케이션 보안 기능:
보안 정책 예제:
Hubble을 통한 네트워크 가시성
암호화 구성:
네트워크 가시성 및 모니터링
Hubble 아키텍처:
Hubble 구성 요소:
Hubble 설치:
Hubble CLI 사용 예제:
Hubble 아키텍처 및 활용
Hubble 데이터 흐름:
Hubble 메트릭:
Prometheus 통합:
Grafana 대시보드:
실시간 위협 탐지
탐지 가능한 위협 유형:
위협 탐지 구성:
위협 대응 자동화:
위협 탐지 모니터링:
실습: Hubble 설치 및 활용
1. Hubble 설치 및 구성:
2. 네트워크 정책 적용 및 모니터링:
3. 서비스 의존성 맵 생성:
4. 보안 이벤트 모니터링:
퀴즈
마지막 업데이트