EKS 보안 모범 사례
목차
IRSA (IAM Roles for Service Accounts)
IRSA 개요
IRSA 설정
IRSA 사용
IRSA 트러스트 정책
IRSA 모범 사례
EKS Pod Identity
Pod Identity 개요
Pod Identity 설정
Pod Identity 사용
IRSA vs Pod Identity 비교
특성
IRSA
EKS Pod Identity
Security Groups for Pods
개요
사전 요구사항
SecurityGroupPolicy 설정
Terraform으로 Security Group 구성
VPC 엔드포인트
프라이빗 EKS를 위한 VPC 엔드포인트
Terraform VPC 엔드포인트 설정
컨트롤 플레인 로깅
EKS 컨트롤 플레인 로그 유형
로그 유형
설명
사용 사례
로깅 활성화
CloudWatch Logs Insights 쿼리
GuardDuty EKS Protection
GuardDuty EKS Protection 개요
GuardDuty 활성화
GuardDuty EKS Finding 유형
Finding 유형
설명
심각도
Finding 대응 자동화
Amazon Inspector
Inspector 컨테이너 이미지 스캔
Inspector와 CI/CD 통합
CIS Kubernetes Benchmark
kube-bench 실행
CIS 벤치마크 주요 항목
섹션
설명
EKS 관련성
자동화된 준수 검사
클러스터 암호화
EKS Secrets 암호화 (KMS)
노드 보안
Bottlerocket OS
노드 보안 강화
프라이빗 클러스터
완전 프라이빗 EKS 구성
Bastion 또는 VPN 접근
멀티테넌시 패턴
네임스페이스 기반 멀티테넌시
RBAC 멀티테넌시
요약
참고 자료
마지막 업데이트