Linux 노드 보안
Linux 노드 보안 (Security For Linux Nodes)
이 페이지에서는 Linux 운영체제에 특화된 보안 고려사항과 모범 사례를 설명해요.
노드의 Secret 데이터 보호
Linux 노드에서 메모리 기반 볼륨(시크릿 볼륨 마운트, medium: Memory를 사용하는 emptyDir 같은 것)은 tmpfs 파일시스템으로 구현돼요.
스왑(swap)을 구성했고 더 오래된 Linux 커널(또는 현재 커널이지만 지원되지 않는 쿠버네티스 구성)을 사용한다면, 메모리 기반 볼륨의 데이터가 영구 저장소에 기록될 수 있어요.
Linux 커널은 6.3 버전부터 noswap 옵션을 공식 지원해요. 따라서 노드에서 스왑이 활성화되어 있다면 커널 버전이 6.3 이상이거나, 백포트를 통해 noswap 옵션을 지원하는 것이 권장돼요.
스왑 메모리 관리에 대한 자세한 내용은 스왑 메모리 관리를 읽어보세요.