Securing Networks with Cilium

Securing Networks with Cilium (Cilium으로 네트워크 보안 강화하기)

Cilium으로 네트워크를 안전하게 보호하는 방법을 다루는 문서 모음이에요. 정체성 기반 정책, DNS 기반 외부 접근 제어, TLS 검사, gRPC·Elasticsearch 보안, 호스트 방화벽, 감사 모드까지 폭넓게 살펴볼게요.

출처: Securing Networks with Cilium

본문

Note: Cilium의 2022년 보안 감사 보고서를 확인할 수 있어요.

  • Cilium Security Audit 2022
  • Cilium Fuzzing Audit 2022

이 섹션에서 다루는 주요 문서는 다음과 같아요.

  • Identity-Aware and HTTP-Aware Policy Enforcement: 정체성과 HTTP를 인지하는 정책 적용 방법을 소개해요.
  • Locking Down External Access with DNS-Based Policies: DNS 기반 정책으로 외부 접근을 제한하는 방법을 다뤄요. Cilium 설정, 데모 애플리케이션 배포, DNS egress 정책 적용, 패턴 기반 DNS 정책, DNS·포트·L7 규칙 결합, 정리와 제한사항을 다뤄요.
  • Standalone DNS Proxy (alpha): 독립 실행형 DNS 프록시(알파)를 다뤄요. 개요, 구성, 테스트, 제한사항, 문제 해결, API 참조를 포함해요.
  • Inspecting TLS Encrypted Connections with Cilium: TLS 암호화 연결을 검사하는 방법을 다뤄요. TLS 인증서 모델 개요, TLS 검사 동작 원리, TLS 가로채기 구성, 데모 애플리케이션 배포, TLS 키·인증서 생성·설치, DNS·TLS 인지 egress 정책 적용을 포함해요.
  • Securing gRPC: gRPC 서비스를 Cilium으로 보호하는 방법을 다뤄요.
  • Securing Elasticsearch: Elasticsearch 접근의 보안 위험과 Cilium을 이용한 보호 방법을 다뤄요.
  • Locking Down External Access Using AWS Metadata: AWS 메타데이터에 대한 외부 접근을 제한하는 방법을 다뤄요. AWS 시크릿 생성, 보안 그룹 구성, 샘플 정책을 포함해요.
  • Creating Policies from Verdicts: 판정(verdict)으로부터 정책을 만드는 방법을 다뤄요. 데모 애플리케이션 배포, 정책 감사 모드(전체 데몬·특정 엔드포인트) 활성화, 정책 판정 관찰, 네트워크 정책 생성, 감사 모드 비활성화를 포함해요.
  • Host Firewall: 호스트 방화벽을 다뤄요. 호스트 방화벽 활성화, 노드에 라벨 부착, 호스트 엔드포인트 감사 모드, 호스트 네트워크 정책 적용, 정리와 추가 자료를 포함해요.
  • Emergency Recovery: 응급 상황에서의 복구 방법을 다뤄요.
  • Restricting privileged Cilium pod access: 특권 Cilium 파드 접근을 제한하는 방법을 다뤄요.

더 알아보기 (Learn more)