보안
보안 (Security)
이 문서 섹션은 Airflow의 보안 관련 주제를 다루는 진입점이에요. 다양한 사용자 유형과 권한, 보안 패치 정책, CVE 추적 방법 등 보안의 전반적인 그림을 파악하는 데 도움이 된답니다.
출처: 문서
본문
이 문서 섹션은 보안과 관련된 주제를 다뤄요.
Apache Airflow®의 다양한 사용자 유형, 그들이 접근할 수 있는 것, 그리고 배포 관리자(Deployment Managers)가 Airflow를 안전하게 배포하는 데 담당하는 역할을 이해하고 싶다면 Airflow 보안 모델을 꼭 익혀 두세요.
또한 Airflow가 보안 패치를 어떻게 배포하는지, 그리고 그것에서 무엇을 기대할 수 있는지 이해하고 싶다면 보안 패치 배포를 참고해 주세요.
표준 CVE 데이터베이스를 따르는 다른 프로젝트와 마찬가지로, Airflow가 보고·공지한 보안 문제를 추적할 수 있는 서비스가 여러 개 있어요.
그 중 하나가 MITRE 기관이 운영하는 데이터베이스로, 거기서 Airflow CVE를 검색할 수 있어요. 물론 본인과 조직이 선호하는 어떤 데이터베이스를 사용해 보안 문제와 CVE를 추적해도 괜찮아요.
Airflow 보안의 다른 측면도 이해하려면 아래 주제들을 함께 살펴보세요:
- Public API
- API 엔드포인트 권한 참조
- Airflow의 감사 로그
- airflow.security.permissions 폐지 공지
- Flower
- JWT 토큰 인증
- Kerberos
- 보안 패치 배포
- SBOM
- Airflow 보안 모델
- SQL 인젝션
- 3rd party 의존성의 취약점
- Workload
- Secrets