Linux 노드 보안
Linux 노드 보안 (Security For Linux Nodes)
이 페이지에서는 Linux 운영체제에 특화된 보안 고려 사항과 모범 사례를 설명해요.
출처: 문서
본문
노드의 Secret 데이터 보호 (Protection for Secret data on nodes)
Linux 노드에서는 메모리 기반 볼륨(예: secret 볼륨 마운트, medium: Memory를 쓰는 emptyDir)이 tmpfs 파일시스템으로 구현돼요.
스왑(swap)을 구성하고 더 오래된 Linux 커널을 쓰고 있다면(또는 현재 커널인데 쿠버네티스가 지원하지 않는 구성을 쓰고 있다면), 메모리 기반 볼륨의 데이터가 영구 저장소에 쓰일 수 있어요.
Linux 커널은 6.3 버전부터 noswap 옵션을 공식적으로 지원해요. 따라서 노드에서 스왑이 활성화되어 있다면 커널 버전이 6.3 이상이거나, 백포트(backport)를 통해 noswap 옵션을 지원하는 것이 권장돼요.
스왑 메모리 관리에 대한 자세한 내용은 관련 문서를 참고하세요.