본문으로 건너뛰기
Part IX. 보안

Part IX. 보안

클러스터에 도착한 모든 API 요청은 저장되기 전에 세 번 검사받는다. 누가 보냈는지 확인하는 인증, 허용된 동작인지 판정하는 인가, 오브젝트 내용을 검사하는 어드미션 제어다. 이 Part는 그 순서를 따라 사람과 Pod의 신원(인증, ServiceAccount), 신원에 권한을 연결하는 RBAC, 컨테이너 권한을 제한하는 SecurityContext와 Pod Security Standards, 마지막 검사 단계인 어드미션 제어를 다룬다. 오해가 잦은 영역이기도 하다. User라는 API 오브젝트는 애초에 존재하지 않고, 오래된 자료에 남은 PodSecurityPolicy는 1.25에서 이미 제거됐다.