보안 소개
보안 소개 (Introduction)
Cilium이 여러 계층에서 보안을 어떻게 제공하는지 간략히 설명하는 문서예요. 각 계층은 개별적으로 쓸 수도 있고 함께 조합해서 쓸 수도 있어요.
출처: Introduction
본문
Cilium은 여러 계층에서 보안을 제공해요. 각각을 개별적으로 사용할 수도 있고 함께 조합할 수도 있어요.
- 식별(Identity) 기반: 엔드포인트 간의 연결 정책(Layer 3)이에요. 예를 들어
role=frontend라벨을 가진 엔드포인트는role=backend라벨을 가진 엔드포인트와 연결할 수 있어요. - 접근 가능한 포트 제한(Layer 4): 들어오고 나가는 연결 모두에 적용돼요. 예를 들어
role=frontend라벨의 엔드포인트는 443(https) 포트로만 나가는 연결을 만들 수 있고,role=backend엔드포인트는 443(https) 포트로만 들어오는 연결을 받을 수 있어요. - 애플리케이션 프로토콜 수준의 세밀한 접근 제어: HTTP와 원격 프로시저 호출(RPC) 프로토콜을 보호해요. 예를 들어
role=frontend라벨의 엔드포인트는GET /userdata/[0-9]+REST API 호출만 수행할 수 있고,role=backend와의 다른 모든 API 상호작용은 제한돼요.