/태그/#쿠버네티스 보안
TAG · 태그 모음

#쿠버네티스 보안

"쿠버네티스 보안" 키워드로 분류된 글 모음.

4 POSTS
Vault vs AWS Secrets Manager vs SOPS 비용 비교와 선택 기준
툴 리뷰

Vault vs AWS Secrets Manager vs SOPS 비용 비교와 선택 기준

시크릿 관리 도구 3종을 기능표가 아닌 월 비용 산식과 운영 부담으로 비교했습니다. 시크릿 30·300·1000개 시나리오별 월 청구서, SOPS age 명령어 5줄, ESO 연동 YAML, Vault BSL 라이선스 판정 기준까지 정리했습니다.

8월 31일10분 읽기
쿠버네티스 ServiceAccount 토큰 없음·401 Unauthorized 해결 (1.24+)
보안

쿠버네티스 ServiceAccount 토큰 없음·401 Unauthorized 해결 (1.24+)

Pod에 serviceaccount 토큰 파일이 없거나 401 Unauthorized가 뜬다면 RBAC이 아닌 인증 문제입니다. 에러 원문 판정표, K8s 1.24 이후 버전별 차이, automount 우선순위, projected 토큰 갱신·회수까지 정리했습니다.

8월 26일10분 읽기
쿠버네티스 시크릿 보안 취약점, Vault와 CSI Driver로 완벽히 관리하는 방법
인프라

쿠버네티스 시크릿 보안 취약점, Vault와 CSI Driver로 완벽히 관리하는 방법

K8s 네이티브 시크릿의 보안적 한계를 이해하고, HashiCorp Vault와 CSI Secrets Store Driver를 활용하여 제로 트러스트 원칙에 맞는 시크릿 관리 아키텍처를 구축하는 실전 가이드입니다. 동적 시크릿 및 자동 로테이션까지 다룹니다.

6월 18일6분 읽기
PSP 폐지 후 Pod Security Admission으로 특권 컨테이너 차단하기
보안

PSP 폐지 후 Pod Security Admission으로 특권 컨테이너 차단하기

PSP 제거 후 표준이 된 Pod Security Admission 설정법을 실전 위주로 정리합니다. namespace 라벨로 privileged·hostPath·root를 차단하고 violates PodSecurity 에러 해석과 restricted 통과 securityContext, 단계적 enforce 마이그레이션까지 복붙으로 안내합니다.

6월 17일5분 읽기