보안 소개

보안 소개 (Introduction)

Cilium이 여러 계층에서 보안을 어떻게 제공하는지 간략히 설명하는 문서예요. 각 계층은 개별적으로 쓸 수도 있고 함께 조합해서 쓸 수도 있어요.

출처: Introduction

본문

Cilium은 여러 계층에서 보안을 제공해요. 각각을 개별적으로 사용할 수도 있고 함께 조합할 수도 있어요.

  • 식별(Identity) 기반: 엔드포인트 간의 연결 정책(Layer 3)이에요. 예를 들어 role=frontend 라벨을 가진 엔드포인트는 role=backend 라벨을 가진 엔드포인트와 연결할 수 있어요.
  • 접근 가능한 포트 제한(Layer 4): 들어오고 나가는 연결 모두에 적용돼요. 예를 들어 role=frontend 라벨의 엔드포인트는 443(https) 포트로만 나가는 연결을 만들 수 있고, role=backend 엔드포인트는 443(https) 포트로만 들어오는 연결을 받을 수 있어요.
  • 애플리케이션 프로토콜 수준의 세밀한 접근 제어: HTTP와 원격 프로시저 호출(RPC) 프로토콜을 보호해요. 예를 들어 role=frontend 라벨의 엔드포인트는 GET /userdata/[0-9]+ REST API 호출만 수행할 수 있고, role=backend와의 다른 모든 API 상호작용은 제한돼요.

더 알아보기 (Learn more)