기본 콘텐츠로 건너뛰기
Google Cloud Documentation
기술 영역
  • AI 및 ML
  • 애플리케이션 개발
  • 애플리케이션 호스팅
  • 컴퓨팅
  • 데이터 분석 및 파이프라인
  • 데이터베이스
  • 분산, 하이브리드, 멀티 클라우드
  • 업종별 솔루션
  • 이전
  • 네트워킹
  • 모니터링 가능성 및 모니터링
  • 보안
  • Storage
크로스 프로덕트 도구
  • 액세스 및 리소스 관리
  • 비용 및 사용량 관리
  • 코드형 인프라
  • SDK, 언어, 프레임워크, 도구
/
콘솔
  • English
  • Deutsch
  • Español
  • Español – América Latina
  • Français
  • Indonesia
  • Italiano
  • Português
  • Português – Brasil
  • עברית
  • 中文 – 简体
  • 中文 – 繁體
  • 日本語
  • 한국어
로그인
  • Google Kubernetes Engine (GKE)
  • GKE security
무료로 시작하기
개요 가이드
Google Cloud Documentation
  • 기술 영역
    • 더보기
    • 개요
    • 가이드
  • 크로스 프로덕트 도구
    • 더보기
  • 콘솔
  • Discover
  • GKE 보안 개요
  • GKE 문서 살펴보기
    • 개요
    • 기본 GKE 문서
    • GKE AI/ML 문서
    • GKE 네트워킹 문서
    • GKE 보안 문서
    • GKE Fleet 관리 문서
  • GKE Autopilot의 보안 조치
  • 클러스터 트러스트 정보
  • 보안 책임 공유
  • CIS 벤치마크
  • 액세스 제어
  • 인증
    • GKE API에 인증
    • Kubernetes API 서버에 인증
    • 외부 ID 공급업체를 이용하여 GKE 클러스터에 인증
    • GKE의 서비스 계정 정보
    • GKE 노드 서비스 계정 구성
  • 승인
    • RBAC 및 IAM 정보
    • RBAC 권장사항
    • IAM 정책을 사용하여 Google Cloud 리소스에 대한 액세스 승인
    • GKE RBAC를 사용한 클러스터의 작업 승인
    • Google 그룹스 및 RBAC를 사용한 그룹 권한 관리
    • 네임스페이스별 액세스 사용 설정 및 클러스터 리소스 보기
    • GKE의 액세스 범위
  • 워크로드에서 리소스 액세스
    • GKE용 워크로드 아이덴티티 제휴 정보
    • GKE에서 Google Cloud API 인증
    • 클라이언트 라이브러리를 사용하여 GKE 클러스터 외부에 저장된 보안 비밀에 액세스
    • 비공개 CA 인증서로 비공개 레지스트리에 액세스
  • 클러스터 보안 관리
  • 클러스터 강화 권장사항
  • AI 워크로드 보안 권장사항
  • 보안 패치
  • 보안 사고 완화
  • 노드 보안 관리
    • GKE Shielded Node로 노드 ID 및 무결성 확인
    • GKE 클러스터에서 노드 자체 등록 방지
    • 안전하지 않은 kubelet 읽기 전용 포트 사용 중지
    • 모든 GKE 노드에서 VM 에이전트 실행
    • SSH 키를 사용하지 않고 노드 SSH 액세스 관리
    • COS를 실행하는 노드에 모듈을 안전하게 로드
  • 워크로드 격리
    • GKE Sandbox 정보
    • GKE Sandbox를 사용하여 워크로드 격리
    • 워크로드를 전용 노드 풀에서 격리
    • GKE의 seccomp 정보
    • 단독 테넌트 노드를 사용하여 워크로드 격리
    • GKE에서 워크로드 분리 구성
  • 사용자 인증 정보 관리
    • 클러스터의 사용자 인증 정보 순환
    • 컨트롤 플레인 IP 주소 순환
  • 민감한 정보 암호화
    • GKE의 FIPS 검증 암호화 정보
    • GKE Confidential Node를 통한 사용 중 데이터 암호화
    • 사용자 관리 암호화 키로 GKE에서 전송 중 데이터 암호화
    • 사용자가 관리하는 키로 저장 데이터 암호화
    • 애플리케이션 계층에서 보안 비밀 암호화
    • Confidential GKE 워크로드의 vTPM
  • 보안 정책 시행
    • PodSecurity를 사용하여 사전 정의된 포드 수준 보안 정책 적용
    • 게이트키퍼를 사용하여 커스텀 포드 수준 보안 정책 적용
    • 커스텀 조직 정책을 사용하여 GKE 리소스에 대한 작업 제한
    • Standard 클러스터에서 Autopilot 보안 정책 적용
    • ComputeClasses 수정 및 선택 액세스 제한
  • 네트워크 보안 관리
  • 방화벽 규칙 및 정책 적용
    • GKE에서 선택적으로 방화벽 정책 적용
    • 네트워크 태그를 사용해 노드에 방화벽 규칙 적용하기
  • 컨트롤 플레인 보안 관리
  • 컨트롤 플레인 보안 정보
  • 클러스터 트러스트 정보
  • 컨트롤 플레인 보안 기능 구성
    • 컨트롤 플레인 권한 정보
    • GKE에서 자체 인증 기관 및 키 실행
    • etcd 및 컨트롤 플레인 부팅 디스크 암호화
    • 고객 관리 컨트롤 플레인 CA 및 키 순환
    • etcd 및 컨트롤 플레인 부팅 디스크 암호화 키 순환
  • 컨트롤 플레인 보안 상태 확인
    • GKE 컨트롤 플레인에 대한 Google 연결 확인
    • ID 발급 및 사용 확인
    • GKE 컨트롤 플레인 VM 무결성 확인
  • 클러스터 보안 모니터링
  • 감사 로그 관리
    • Kubernetes 감사 로깅
    • Kubernetes Engine 감사 로깅
    • Container Security API 감사 로깅
    • 감사 정책 정보
    • Standard 클러스터에서 Linux 감사 로깅 사용 설정
  • 클러스터 보안 모니터링
    • 보안 상태 대시보드 정보
    • Kubernetes 보안 상태 스캔 정보
    • 워크로드의 구성 문제 스캔
    • 워크로드 취약점 스캔 정보
    • 컨테이너에서 알려진 취약점 스캔
  • Fleet 보안 모니터링
    • Fleet의 GKE 보안 상황 기능 구성
  • 문제 해결
  • Authentication
  • 서비스 계정
  • 애플리케이션 레이어 보안 비밀 암호화
  • CA 번들이 잘못된 CRD