보안
개요
보안 아키텍처
자동 mTLS
mTLS 동작 방식
mTLS 특성
특성
설명
mTLS 상태 확인
비메시 트래픽 처리
워크로드 ID 시스템
SPIFFE ID 형식
ID 발급 프로세스
ID 확인
인가 정책 (Authorization Policy)
정책 모델
Server 리소스
ServerAuthorization 리소스
AuthorizationPolicy (Gateway API)
정책 모드 설정
Default-Deny (권장)
Default-Allow
정책 모드 옵션
모드
설명
실전 예제: 마이크로서비스 정책
인증서 관리
인증서 계층 구조
Trust Anchor 관리
Identity Issuer 관리
인증서 로테이션
Trust Anchor 로테이션 (다운타임 없이)
자동 로테이션 모니터링
외부 CA 통합
cert-manager 통합
Vault 통합
외부 CA Helm 설정
네트워크 vs 애플리케이션 보안
보안 계층
계층
Linkerd 역할
애플리케이션 역할
심층 방어 예제
보안 모니터링
정책 위반 감지
인증서 상태 모니터링
Prometheus 알림 규칙
다음 단계
참고 자료
마지막 업데이트