Overview of Network Policy

Overview of Network Policy (네트워크 정책 개요)

Cilium에서 네트워크 정책을 구성하는 데 사용되는 정책 언어를 문서화한 섹션이에요. 기본적인 이해를 원한다면 소개(introduction)를 읽어 보세요. 그리고 각기 다른 정책 종류와 정의 방식에 대한 자세한 내용은 각각의 페이지에서 다뤄요.

출처: Overview of Network Policy

본문

이 장에서는 Cilium에서 네트워크 정책을 구성하는 데 사용되는 정책 언어를 문서화해요. 기본적인 이해를 위해서는 소개를 읽어 보세요. 다양한 정책 종류와 정의 방식에 대한 자세한 내용은 각 페이지에서 다뤄요.

보안 정책은 다음 메커니즘으로 명시하고 가져올 수 있어요.

  • Kubernetes 리소스 사용: NetworkPolicy, CiliumNetworkPolicy, CiliumClusterwideNetworkPolicy 리소스를 사용하는 방식이에요. 자세한 내용은 Network Policy 섹션을 참고하세요. 이 모드에서 쿠버네티스는 정책을 모든 에이전트에 자동으로 분배해요.
  • 에이전트에 직접 가져오기: 에이전트의 CLI 또는 API Reference를 통해 정책을 직접 가져오는 방식이에요. 이 방법은 정책을 모든 에이전트에 자동으로 분배하지 않아요. 필요한 모든 에이전트에 사용자가 직접 정책을 가져와야 해요. (이 방법은 v1.18부터 deprecated이며 v1.19에서 제거될 예정이에요.)

이 섹션에서 다루는 주요 문서는 다음과 같아요.

  • Policy Enforcement Modes: 정책 적용 모드를 다뤄요.
  • Endpoint default policy: 엔드포인트 기본 정책을 설명해요.
  • Policy Deny Response Handling: 정책 거부 응답 처리 방식을 다뤄요.
  • Rule Basics: 규칙의 기본 구조를 설명해요.
  • Endpoint Selector / Node Selector: 엔드포인트·노드 선택자(selector)를 다뤄요.
  • Layer 3 Policies: L3 정책을 다뤄요 (Endpoints, Services, Entities, Node, IP/CIDR, DNS 기반).
  • Layer 4 Policies: L4 정책을 다뤄요 (포트 제한, ICMP/ICMPv6 타입 제한, TLS Server Name Indication(SNI) 제한).
  • Layer 7 Policies: L7 정책을 다뤄요 (HTTP, DNS Policy와 IP Discovery).
  • Deny Policies: 거부(deny) 정책을 설명해요.
  • Disk based Cilium Network Policies: 디스크 기반 정책과 이전 제한사항·알려진 이슈를 다뤄요.
  • Host Policies: 호스트 정책을 다뤄요 (문제 해결, 알려진 이슈).
  • Using Kubernetes Constructs In Policy: 정책에서 쿠버네티스 구조물을 사용하는 방법을 다뤄요 (Namespaces, Known Pitfalls).
  • Endpoint Lifecycle: 엔드포인트 수명주기를 다뤄요 (Init Identity, Lockdown Mode).
  • Troubleshooting: 문제 해결을 다뤄요 (Policy Rule to Endpoint Mapping, toFQDNs 규칙, Caveats).
  • Security Identity for N/S Service Traffic: N/S 서비스 트래픽의 보안 identity를 설명해요.
  • Differences From Kubernetes Network Policies: 쿠버네티스 네트워크 정책과의 차이점을 다뤄요.

더 알아보기 (Learn more)