Consul 보안 모델

Consul 보안 모델

이 페이지에서는 안전한 Consul 배포를 운영하기 위한 요구 사항과 권장 사항을 설명해요. Consul은 기본적으로 안전하지 않지만, 로컬 개발 환경부터 ACL 인증과 mTLS 인증을 갖춘 프로덕션 컨테이너 오케스트레이터까지 다양한 사용 사례의 보안 요구 사항을 충족하도록 구성할 수 있어요.

출처: 문서

본문

안전한 Consul 배포를 운영하기 위한 요구 사항과 권장 사항은 의도한 워크로드, 운영 체제, 환경에 따라 크게 달라질 수 있습니다. Consul은 기본적으로 안전하지 않지만, 구성 없이 로컬 개발 환경에서부터 ACL 인증과 mTLS 인증을 갖춘 프로덕션 컨테이너 오케스트레이터까지 광범위한 사용 사례의 보안 요구 사항을 충족하도록 구성할 수 있습니다.

코어 (Core)

핵심 Consul 제품은 클러스터에 대한 암호화, 인증 및 권한 부여 제어를 활성화하는 여러 옵션을 제공합니다. 다양한 persona, 권장 사항, 요구 사항, 위협에 대해 알아보려면 Consul Core security model을 참조하세요.

Consul-Terraform-Sync (CTS)

Consul-Terraform-Sync(CTS)는 서비스 변경으로 트리거되는 네트워크 인프라 디바이스의 동적 업데이트를 가능하게 합니다. 핵심 Consul 제품의 구성과 CTS에서 사용하는 consul-terraform-sync 데몬의 구성 모두 배포의 보안에 영향을 줄 수 있습니다. 다양한 persona, 권장 사항, 요구 사항, 위협에 대해 알아보려면 CTS security model을 참조하세요.

더 알아보기 (Learn more)