Nomad 보안
Nomad 보안 (Secure Nomad)
이 섹션에서는 Nomad 보안 구성에 대한 지침을 제공해요. ACL을 위한 Nomad 클러스터를 구성하고, ACL 시스템을 부트스트랩하고, 첫 번째 정책을 작성하고, 이를 기반으로 토큰을 부여해요. OIDC 및 JWT 같은 SSO 옵션을 구성해요. 워크로드 아이덴티티(workload identity)를 사용해 AWS와 GCP에 대한 접근을 페더레이션해요.
출처: 문서
본문
이 섹션에서 다루는 주요 주제는 다음과 같아요:
- ACL (Access Control Lists): 클러스터에서 사용자와 워크로드가 수행할 수 있는 작업을 제어하는 접근 제어 목록.
- SSO 인증: OIDC, JWT 같은 단일 로그인(Single Sign-On) 인증 방법.
- 트래픽 암호화: TLS와 가십 암호화를 통한 통신 보안.
- Vault 통합: 비밀 관리.
- 워크로드 아이덴티티: AWS·GCP 접근 페더레이션.