Security

Browse Posts

Tag: Security

분류별로 정리한 블로그 글 목록입니다.

Terraform
Terraform

tfsec 구성 및 사용 방법

TL;DR 1. Intro tfsec은 pre-commit terraform의 연동가능한 프로그램을 확인하던 중 알게되었다. 작성된 코드를 실행하기전 테스트를 통해 취약점/오구성(misconfiguration)을 파악하는것은 중요하다. 테라폼 내재적인 수준에서, fmt와 validate 명령어를 통해 일종의 lint/test를 수행할 수 있지만, 이는 작성된 코드가 문제없이 실행될 수 있는지를 검증하는 테스트이지 결과물의 안정성을 보장하는 테스트가 아니였다. 안전한 인프라를 구성하기 위해서 지켜야할 몇가지 원칙들이 있을것이다. 가령 SSH(포트22)는 […]

PKOS
PKOS

PKOS2) Kubernetes 보안 시스템 구축

CloudNet@팀에서 진행하는 쿠버네티스 실무 실습 스터디 참가글입니다. 24단계 실습으로 정복하는 쿠버네티스 도서 내용을 기반으로 진행됩니다. 1. Kubernetes 보안 시스템 구축 쿠버네티스 환경을 생성하고, 필요한 패키지들의 배포 및 연동을 확인하면 구축이 완료된다. 이후 운영시 고려해야 하는 부분은 보안이다. 보안 설정을 직접 하는 것은 쉽지 않지만, 쿠버네티스 생태계에서는 다양한 보안 도구가 있어 보다 쉽게 관련 작업을 수행할 […]