기본 콘텐츠로 건너뛰기
기술 영역
close
AI 및 ML
애플리케이션 개발
애플리케이션 호스팅
컴퓨팅
데이터 분석 및 파이프라인
데이터베이스
분산, 하이브리드, 멀티 클라우드
업종별 솔루션
이전
네트워킹
모니터링 가능성 및 모니터링
보안
Storage
크로스 프로덕트 도구
close
액세스 및 리소스 관리
비용 및 사용량 관리
코드형 인프라
SDK, 언어, 프레임워크, 도구
/
콘솔
English
Deutsch
Español
Español – América Latina
Français
Indonesia
Italiano
Português
Português – Brasil
עברית
中文 – 简体
中文 – 繁體
日本語
한국어
로그인
Google Kubernetes Engine (GKE)
GKE security
무료로 시작하기
개요
가이드
기술 영역
더보기
개요
가이드
크로스 프로덕트 도구
더보기
콘솔
Discover
GKE 보안 개요
GKE 문서 살펴보기
개요
기본 GKE 문서
GKE AI/ML 문서
GKE 네트워킹 문서
GKE 보안 문서
GKE Fleet 관리 문서
GKE Autopilot의 보안 조치
클러스터 트러스트 정보
보안 책임 공유
CIS 벤치마크
액세스 제어
인증
GKE API에 인증
Kubernetes API 서버에 인증
외부 ID 공급업체를 이용하여 GKE 클러스터에 인증
GKE의 서비스 계정 정보
GKE 노드 서비스 계정 구성
승인
RBAC 및 IAM 정보
RBAC 권장사항
IAM 정책을 사용하여 Google Cloud 리소스에 대한 액세스 승인
GKE RBAC를 사용한 클러스터의 작업 승인
Google 그룹스 및 RBAC를 사용한 그룹 권한 관리
네임스페이스별 액세스 사용 설정 및 클러스터 리소스 보기
GKE의 액세스 범위
워크로드에서 리소스 액세스
GKE용 워크로드 아이덴티티 제휴 정보
GKE에서 Google Cloud API 인증
클라이언트 라이브러리를 사용하여 GKE 클러스터 외부에 저장된 보안 비밀에 액세스
비공개 CA 인증서로 비공개 레지스트리에 액세스
클러스터 보안 관리
클러스터 강화 권장사항
AI 워크로드 보안 권장사항
보안 패치
보안 사고 완화
노드 보안 관리
GKE Shielded Node로 노드 ID 및 무결성 확인
GKE 클러스터에서 노드 자체 등록 방지
안전하지 않은 kubelet 읽기 전용 포트 사용 중지
모든 GKE 노드에서 VM 에이전트 실행
SSH 키를 사용하지 않고 노드 SSH 액세스 관리
COS를 실행하는 노드에 모듈을 안전하게 로드
워크로드 격리
GKE Sandbox 정보
GKE Sandbox를 사용하여 워크로드 격리
워크로드를 전용 노드 풀에서 격리
GKE의 seccomp 정보
단독 테넌트 노드를 사용하여 워크로드 격리
GKE에서 워크로드 분리 구성
사용자 인증 정보 관리
클러스터의 사용자 인증 정보 순환
컨트롤 플레인 IP 주소 순환
민감한 정보 암호화
GKE의 FIPS 검증 암호화 정보
GKE Confidential Node를 통한 사용 중 데이터 암호화
사용자 관리 암호화 키로 GKE에서 전송 중 데이터 암호화
사용자가 관리하는 키로 저장 데이터 암호화
애플리케이션 계층에서 보안 비밀 암호화
Confidential GKE 워크로드의 vTPM
보안 정책 시행
PodSecurity를 사용하여 사전 정의된 포드 수준 보안 정책 적용
게이트키퍼를 사용하여 커스텀 포드 수준 보안 정책 적용
커스텀 조직 정책을 사용하여 GKE 리소스에 대한 작업 제한
Standard 클러스터에서 Autopilot 보안 정책 적용
ComputeClasses 수정 및 선택 액세스 제한
네트워크 보안 관리
방화벽 규칙 및 정책 적용
GKE에서 선택적으로 방화벽 정책 적용
네트워크 태그를 사용해 노드에 방화벽 규칙 적용하기
컨트롤 플레인 보안 관리
컨트롤 플레인 보안 정보
클러스터 트러스트 정보
컨트롤 플레인 보안 기능 구성
컨트롤 플레인 권한 정보
GKE에서 자체 인증 기관 및 키 실행
etcd 및 컨트롤 플레인 부팅 디스크 암호화
고객 관리 컨트롤 플레인 CA 및 키 순환
etcd 및 컨트롤 플레인 부팅 디스크 암호화 키 순환
컨트롤 플레인 보안 상태 확인
GKE 컨트롤 플레인에 대한 Google 연결 확인
ID 발급 및 사용 확인
GKE 컨트롤 플레인 VM 무결성 확인
클러스터 보안 모니터링
감사 로그 관리
Kubernetes 감사 로깅
Kubernetes Engine 감사 로깅
Container Security API 감사 로깅
감사 정책 정보
Standard 클러스터에서 Linux 감사 로깅 사용 설정
클러스터 보안 모니터링
보안 상태 대시보드 정보
Kubernetes 보안 상태 스캔 정보
워크로드의 구성 문제 스캔
워크로드 취약점 스캔 정보
컨테이너에서 알려진 취약점 스캔
Fleet 보안 모니터링
Fleet의 GKE 보안 상황 기능 구성
문제 해결
Authentication
서비스 계정
애플리케이션 레이어 보안 비밀 암호화
CA 번들이 잘못된 CRD