Amazon EKS Connector의 보안 이해하기

Amazon EKS Connector의 보안 이해하기

Amazon EKS Connector는 Kubernetes 클러스터에서 실행되는 오픈소스 구성 요소예요. 이 클러스터는 AWS 환경 외부에 위치할 수 있습니다. 이로 인해 보안 책임에 대한 추가적인 고려 사항이 생겨요. 이 구성을 다음 다이어그램으로 설명할 수 있습니다. 주황색은 AWS 책임을, 파란색은 고객 책임을 나타냅니다.

출처: 문서

본문

이 주제에서는 연결된 클러스터가 AWS 외부에 있을 때의 책임 모델 차이를 설명합니다.

AWS 책임

  • 고객의 Kubernetes 클러스터에서 실행되고 AWS와 통신하는 오픈소스 구성 요소인 Amazon EKS Connector를 유지 관리, 구축, 제공합니다.
  • 연결된 Kubernetes 클러스터와 AWS 서비스 간의 전송 및 애플리케이션 계층 통신 보안을 유지 관리합니다.

고객 책임

  • Kubernetes 클러스터 특정 보안, 구체적으로 다음 측면:
    • Kubernetes 비밀은 적절하게 암호화되고 보호되어야 해요.
    • eks-connector 네임스페이스에 대한 액세스를 잠급니다.
    • AWS에서 IAM 보안 주체 액세스를 관리하기 위한 역할 기반 액세스 제어(RBAC) 권한을 구성합니다. 지침은 Amazon EKS 콘솔에서 Kubernetes 클러스터 리소스 보기 권한 부여를 참고하세요.
    • Amazon EKS Connector를 설치하고 업그레이드합니다.
    • 연결된 Kubernetes 클러스터를 지원하는 하드웨어, 소프트웨어, 인프라를 유지 관리합니다.
    • AWS 계정을 보호합니다(예: 루트 사용자 자격 증명을 보호).

더 알아보기 (Learn more)