본문 바로가기
WIKI 기술 지식 베이스

lakeFS 보안 레퍼런스

원문 보기 위키 갱신

출처: lakeFS 보안 레퍼런스

본문

데이터 보안 이해하기

lakeFS는 데이터 보안의 중요성을 잘 알고 있어요. 전 세계 수천 개의 조직이 lakeFS를 믿고 데이터를 관리하고 있죠. 데이터가 안전하게 유지되도록 우리가 따르는 몇 가지 개념을 소개해요:

데이터는 제자리에 머물러요: 버전 관리하는 데이터는 기존 오브젝트 스토리지 안에 그대로 있어요. lakeFS는 데이터를 옮기지 않고 메타데이터만 만들어요. 새 데이터는 여러분이 오브젝트 스토리지 안에 지정한 버킷에 저장돼요.

lakeFS 서버는 메타데이터만 저장해요: lakeFS 서버(lakeFS Cloud의 경우도 마찬가지)는 버전 컨트롤 연산(예: diff, merge)에 사용되는 메타데이터만 저장해요. 실제 데이터는 전혀 저장하지 않아요.

최소 권한: lakeFS는 데이터를 관리하기 위해 최소한의 권한만 필요로 해요. presigned URL을 활용하면 직접 접근할 수 없는 데이터도 버저닝할 수 있어요.

lakeFS를 안전하게 유지하는 데 도움이 되는 기능들을 더 알아보세요:

  • Authentication - lakeFS에서 사용할 수 있는 인증과 권한 부여 메커니즘의 개요예요. 내장 서비스와 외부 서비스, API와 S3 게이트웨이 인증, 사용자 권한 관리를 다뤄요.

  • Remote Authenticator - 조직이 lakeFS를 사용하면서 기존 아이덴티티 인프라를 활용할 수 있게 해주는 기능이에요. 유연하고 안전한 인증 메커니즘을 제공해요.

  • Role-Based Access Control (RBAC) - lakeFS의 RBAC는 AWS IAM 같은 다른 클라우드 기반 시스템처럼 접근과 권한을 관리하는 유연하고 세분화된 접근 방식을 제공해요.

  • Tenants - 공유 lakeFS 설치 환경을 격리된 테넌트로 분할해요. 팀이 자기만의 저장소와 위임된 관리를 갖게 하고, 팀 사이의 경계는 손으로 작성한 정책이 아니라 서버가 강제해요.

  • Presigned URL - lakeFS에서 더 유연하고 직접적인 데이터 접근을 가능하게 해주는 기능이에요. 데이터 조회나 저장 시 lakeFS 서버를 우회하는 것이 유리한 시나리오에서 특히 유용해요.

  • Single Sign On (SSO) - lakeFS Cloud와 Enterprise 에디션 모두에 SSO를 설정하는 데 필요한 정보를 관리자에게 제공해요. 다양한 인증 프로토콜과 아이덴티티 프로바이더를 다뤄요.

  • Short Lived Token (STS like) - lakeFS가 임시 자격 증명을 활용해 안전하고 유연한 인증을 하고, 기존 아이덴티티 프로바이더와 매끄럽게 통합할 수 있게 해주는 기능이에요.

  • Login to lakeFS with AWS IAM - 정적인 lakeFS access key와 secret key 대신 AWS IAM 역할로 프로그래매틱하게 사용자를 인증해 lakeFS와 AWS의 통합을 강화하는 기능이에요.

SOC2 컴플라이언스

lakeFS Cloud는 SOC2 컴플라이언트예요. 엄격한 보안 표준에 대한 우리의 확약을 보여줘요.

더 궁금한 점이 있다면? 문의하세요

지원되는 버전, 보안 업데이트, 취약점 보고에 대한 세부 사항은 security policy on GitHub를 참고하세요.

lakeFS 보안에 대해 추가 질문이 있다면 전문가와 상담하세요.

더 알아보기 (Learn more)

공식 문서의 원문은 https://docs.lakefs.io/security/ 에서 확인할 수 있어요.