ÄÜÅÙÃ÷ »ó¼¼º¸±â
ÄÁÅ×ÀÌ³Ê º¸¾È


ÄÁÅ×ÀÌ³Ê º¸¾È

ÄÁÅ×ÀÌ³Ê º¸¾È

<¸®Áî ¶óÀ̽º> Àú/<·ù±¤> ¿ª | ÇѺû¹Ìµð¾î

Ãâ°£ÀÏ
2021-01-18
ÆÄÀÏÆ÷¸Ë
ePub
¿ë·®
3 M
Áö¿ø±â±â
PC½º¸¶Æ®ÆùÅÂºí¸´PC
ÇöȲ
½Åû °Ç¼ö : 0 °Ç
°£·« ½Åû ¸Þ¼¼Áö
ÄÜÅÙÃ÷ ¼Ò°³
ÀúÀÚ ¼Ò°³
¸ñÂ÷
ÇÑÁÙ¼­Æò

ÄÜÅÙÃ÷ ¼Ò°³

°ø°Ý°ú »ç°í¿¡ ´ëºñÇÏ´Â ÄÁÅ×ÀÌ³Ê º¸¾ÈÀÇ ±â¼ú

ÄÁÅ×ÀÌ³Ê È¯°æ¿¡ ƯȭµÈ º¸¾È ¹®Á¦¸¦ ´Ù·ç´Â ½Ç¹« Áöħ¼­´Ù. ÄÁÅ×À̳ʸ¦ ¹èÄ¡ÇÏ°í ½ÇÇàÇÏ´Â ´Ü°è¸¶´Ù ¾î¶² ÀÏÀÌ ÀϾ¸ç, ¹ß»ýÇÒ ¼ö ÀÖ´Â À§ÇùÀº ¹«¾ùÀÎÁö »ó¼¼È÷ ¼³¸íÇÑ´Ù. ÄÁÅ×À̳ÊÀÇ ÀÛµ¿ ¹× Åë½Å ¿ø¸®¸¦ ÆÄÇìÄ£ µÚ ÄÁÅ×À̳ʸ¦ °Ý¸®ÇÏ´Â ´Ù¾çÇÑ ¹æ¹ýÀ» ¾È³»ÇÏ°í, ¸®´ª½º°¡ Á¦°øÇÏ´Â ±â´ÉÀ» È°¿ëÇÏ¿© ÄÁÅ×À̳ʺ°·Î º¸¾ÈÀ» °­È­ÇÏ´Â ¹æ¹ýÀ» ÀÍÈù´Ù. ÄÁÅ×ÀÌ³Ê À̹ÌÁö¸¦ ¾ÈÀüÇÏ°Ô ±¸ÃàÇÏ´Â ¸ð¹ü °üÇ൵ ¼Ò°³ÇÑ´Ù. ÀÌ Ã¥À¸·Î ÄÁÅ×À̳ÊÀÇ ¿ø¸®¿Í º¸¾È ¹®Á¦ÀÇ º»ÁúÀ» ÀÌÇØÇÏ°í ³ª¸é, °¢ ȯ°æ¿¡ ÃÖÀûÈ­µÈ ¹æ½ÄÀ¸·Î ÀáÀç À§ÇèÀ» ¹ß°ßÇÏ°í ÇØ°áÇسª°¡´Â ÀڽŸ¸ÀÇ ¹æ¹ýÀ» ±¸ÃàÇÏ°Ô µÉ °ÍÀÌ´Ù.

ÀúÀÚ¼Ò°³

ÄÁÅ×ÀÌ³Ê ¿ÀǼҽº º¸¾È Àü¹® ȸ»ç Aqua SecurityÀÇ ¿ÀǼҽº °øÇÐ ºÎ»çÀå(Vice President of Open Source Engineering)À¸·Î¼­ Trivy, Tracee, kubehunter, kube-bench °°Àº ÇÁ·ÎÁ§Æ®¸¦ °ü¸®ÇÑ´Ù. CNCFÀÇ ±â¼ú °¨µ¶ À§¿øȸ(Technical Oversight Committee)ÀÇ ÀÇÀåÀ̸ç ÄÚÆæÇÏ°Õ, »óÇÏÀÌ, ½Ã¾ÖƲ¿¡¼­ ¿­¸° ¡®KubeCon + CloudNativeCon 2018¡¯ Çà»çµéÀÇ °øµ¿ ÀÇÀåÀ» ¿ªÀÓÇß´Ù.
³×Æ®¿öÅ© ÇÁ·ÎÅäÄÝ ¹× ºÐ»ê ½Ã½ºÅÛ¿¡ ´ëÇÑ ¼ÒÇÁÆ®¿þ¾î °³¹ß °ü¸®¿Í °³¹ßÆÀ °ü¸®, Á¦Ç° °ü¸®¿¡ dzºÎÇÑ °æÇèÀ» °¡Áö°í ÀÖÀ¸¸ç, VOD³ª À½¾Ç, VoID °°Àº µðÁöÅÐ ±â¼ú ºÐ¾ß¿¡ ´ëÇÑ °æÇèµµ dzºÎÇÏ´Ù. Äڵ带 ÀÛ¼ºÇϰųª °­¿¬À» ÇÏÁö ¾ÊÀ» ¶§´Â °íÇâÀÎ ·±´øº¸´Ù ³¯¾¾°¡ ÁÁÀº °÷¿¡¼­ ÀÚÀü°Å Ÿ±â¸¦ Áñ±â¸ç, ºñµð¿À°ÔÀÓ ¿¡¼­ ÆîÃÄÁö´Â °¡»óÀÇ ÀÚÀü°Å °æÁÖ¿¡µµ ¿­ÁßÇÑ´Ù.

¸ñÂ÷

Á¦1Àå ÄÁÅ×ÀÌ³Ê º¸¾È À§Çù
__1.1 À§Çè, À§Çù, ¿ÏÈ­
__1.2 ÄÁÅ×ÀÌ³Ê À§Çù ¸ðÇü
__1.3 º¸¾È °æ°è
__1.4 ´ÙÁß ÀÔÁÖ
__1.5 º¸¾È ¿øÄ¢µé
__1.6 ¿ä¾à

Á¦2Àå ¸®´ª½º ½Ã½ºÅÛ È£Ãâ, Á¢±Ù ±ÇÇÑ, ´É·Â
__2.1 ½Ã½ºÅÛ È£Ãâ
__2.2 ÆÄÀÏ Á¢±Ù ±ÇÇÑ
__2.3 ¸®´ª½º ´É·Â
__2.4 ±ÇÇÑ È®´ë
__2.5 ¿ä¾à

Á¦3Àå cgroups¿Í Á¦¾î ±×·ì
__3.1 Á¦¾î ±×·ì À§°è±¸Á¶
__3.2 Á¦¾î ±×·ì »ý¼º
__3.3 ÀÚ¿ø ÇÑ°è ¼³Á¤
__3.4 ÇÁ·Î¼¼½º¸¦ Á¦¾î ±×·ì¿¡ ¹èÁ¤
__3.5 µµÄ¿¿Í cgroups
__3.6 cgroups ¹öÀü 2
__3.7 ¿ä¾à

Á¦4Àå ÄÁÅ×ÀÌ³Ê °Ý¸®
__4.1 ¸®´ª½º À̸§°ø°£
__4.2 È£½ºÆ® À̸§ °Ý¸®
__4.3 ÇÁ·Î¼¼½º ID °Ý¸®
__4.4 ·çÆ® µð·ºÅ͸® º¯°æ
__4.5 À̸§°ø°£°ú ·çÆ® º¯°æÀÇ Á¶ÇÕ
__4.6 ¸¶¿îÆ® À̸§°ø°£
__4.7 ³×Æ®¿öÅ© À̸§°ø°£
__4.8 »ç¿ëÀÚ À̸§°ø°£
__4.9 IPC À̸§°ø°£
__4.10 Á¦¾î ±×·ì À̸§°ø°£
__4.11 È£½ºÆ®ÀÇ °üÁ¡¿¡¼­ º» ÄÁÅ×ÀÌ³Ê ÇÁ·Î¼¼½º
__4.12 ÄÁÅ×ÀÌ³Ê Àü¿ë È£½ºÆ®
__4.13 ¿ä¾à

Á¦5Àå VM°ú ÄÁÅ×À̳Ê
__5.1 ÄÄÇ»ÅÍ ºÎÆà °úÁ¤
__5.2 VMMÀÇ µîÀå
__5.3 ¡°°¡µÎ°í Èä³» ³½´Ù¡± Á¢±Ù ¹æ½Ä
__5.4 °¡»óÈ­ ºÒ°¡ ¸í·ÉÀÇ Ã³¸®
__5.5 ÇÁ·Î¼¼½º °Ý¸®¿Í º¸¾È
__5.6 VMÀÇ ´ÜÁ¡
__5.7 ÄÁÅ×ÀÌ³Ê °Ý¸®¿Í VM °Ý¸®ÀÇ ºñ±³
__5.8 ¿ä¾à

Á¦6Àå ÄÁÅ×ÀÌ³Ê À̹ÌÁö
__6.1 ·çÆ® ÆÄÀÏ ½Ã½ºÅÛ°ú À̹ÌÁö ¼³Á¤
__6.2 ½ÇÇà ½ÃÁ¡¿¡¼­ ¸Å°³º¯¼ö¸¦ ¸í½ÃÀûÀ¸·Î ¼³Á¤
__6.3 OCI Ç¥ÁØ
__6.4 À̹ÌÁö ¼³Á¤ Á¤º¸
__6.5 À̹ÌÁö ±¸Ãà
__6.6 À̹ÌÁö ÀúÀå
__6.7 À̹ÌÁö ½Äº°
__6.8 À̹ÌÁö º¸¾È
__6.9 ±¸Ãà ½ÃÁ¡ º¸¾È
__6.10 À̹ÌÁö ÀúÀå º¸¾È
__6.11 À̹ÌÁö ¹èÄ¡ °úÁ¤ÀÇ º¸¾È
__6.12 GitOps¿Í ¹èÄ¡ º¸¾È
__6.13 ¿ä¾à

Á¦7Àå ÄÁÅ×ÀÌ³Ê À̹ÌÁöÀÇ ¼ÒÇÁÆ®¿þ¾î Ãë¾àÁ¡
__7.1 Ãë¾àÁ¡ ¿¬±¸
__7.2 Ãë¾àÁ¡, ÆÐÄ¡, ¹èÆ÷ÆÇ
__7.3 ÀÀ¿ë ÇÁ·Î±×·¥ ¼öÁØ Ãë¾àÁ¡
__7.4 Ãë¾àÁ¡ À§Çè °ü¸®
__7.5 Ãë¾àÁ¡ ½ºÄ³´×
__7.6 ¼³Ä¡µÈ ÆÐÅ°Áö ã±â
__7.7 ÄÁÅ×ÀÌ³Ê À̹ÌÁö ½ºÄ³´×
__7.8 ½ºÄ³´× µµ±¸µé
__7.9 ½ºÄ³´× °úÁ¤À» CI/CD ÆÄÀÌÇÁ¶óÀο¡ µµÀÔ
__7.10 Ãë¾àÇÑ À̹ÌÁö°¡ ½ÇÇàµÇÁö ¾Ê°Ô ÇÏ´Â ¹æ¹ý
__7.11 Á¦·Îµ¥ÀÌ Ãë¾àÁ¡
__7.12 ¿ä¾à

Á¦8Àå ÄÁÅ×ÀÌ³Ê °Ý¸®ÀÇ °­È­
__8.1 seccomp
__8.2 AppArmor
__8.3 SELinux
__8.4 gVisor
__8.5 īŸ ÄÁÅ×À̳Ê
__8.6 ÆÄÀ̾îÅ©·¡Ä¿
__8.7 À¯´ÏÄ¿³Î
__8.8 ¿ä¾à

Á¦9Àå ÄÁÅ×ÀÌ³Ê °Ý¸® ±ú±â
__9.1 ·çÆ®·Î ÄÁÅ×ÀÌ³Ê ½ÇÇà
__9.2 --privileged Ç÷¡±×¿Í ¸®´ª½º ´É·Â
__9.3 ¹Î°¨ÇÑ µð·ºÅ͸®ÀÇ ¸¶¿îÆÃ
__9.4 µµÄ¿ ¼ÒÄÏ ¸¶¿îÆÃ
__9.5 ÄÁÅ×ÀÌ³Ê¿Í È£½ºÆ®ÀÇ À̸§°ø°£ °øÀ¯
__9.6 »çÀ̵åÄ« ÄÁÅ×À̳Ê
__9.7 ¿ä¾à

Á¦10Àå ÄÁÅ×ÀÌ³Ê ³×Æ®¿öÅ© º¸¾È
__10.1 ÄÁÅ×ÀÌ³Ê ¹æÈ­º®
__10.2 OSI ³×Æ®¿öÅ© ¸ðÇü
__10.3 IP ÆÐŶÀÌ Àü¼ÛµÇ´Â °úÁ¤
__10.4 ÄÁÅ×À̳ÊÀÇ IP ÁÖ¼Ò
__10.5 ³×Æ®¿öÅ© °Ý¸®
__10.6 °èÃþ 3, 4ÀÇ ¶ó¿ìÆðú ±ÔÄ¢µé
__10.7 ³×Æ®¿öÅ© Á¤Ã¥
__10.8 ¼­ºñ½º ¸Þ½Ã
__10.9 ¿ä¾à

Á¦11Àå TLS¸¦ ÀÌ¿ëÇÑ ±¸¼º¿ä¼Ò °£ º¸¾È ¿¬°á
__11.1 º¸¾È ¿¬°á
__11.2 X.509 ÀÎÁõ¼­
__11.3 TLS ¿¬°á
__11.4 ÄÁÅ×ÀÌ³Êµé »çÀÌÀÇ º¸¾È ¿¬°á
__11.5 ÀÎÁõ¼­ Æó±â
__11.6 ¿ä¾à

Á¦12Àå ºñ¹Ð Á¤º¸¸¦ ÄÁÅ×À̳ʿ¡ Àü´Þ
__12.1 ºñ¹Ð °ªÀÇ ¼Ó¼ºµé
__12.2 ÄÁÅ×À̳ʿ¡ Á¤º¸¸¦ Àü´ÞÇÏ´Â ¹æ¹ý
__12.3 Äí¹ö³×Ƽ½ºÀÇ ºñ¹Ð °ª
__12.4 ·çÆ®ÀÇ ºñ¹Ð °ª Á¢±Ù
__12.5 ¿ä¾à

Á¦13Àå ½ÇÇà ½ÃÁ¡ ÄÁÅ×ÀÌ³Ê º¸È£
__13.1 ÄÁÅ×ÀÌ³Ê À̹ÌÁö ÇÁ·ÎÆÄÀÏ
__13.2 Ç¥·ù ¹æÁö
__13.3 ¿ä¾à

Á¦14Àå ÄÁÅ×ÀÌ³Ê¿Í OWASP 10´ë À§Çè
__14.1 ÁÖÀÔ
__14.2 Ãë¾àÇÑ ÀÎÁõ
__14.3 ¹Î°¨ÇÑ µ¥ÀÌÅÍ ³ëÃâ
__14.4 XML ¿ÜºÎ °³Ã¼
__14.5 Ãë¾àÇÑ Á¢±Ù Á¦¾î
__14.6 À߸øµÈ º¸¾È ¼³Á¤
__14.7 ±³Â÷ »çÀÌÆ® ½ºÅ©¸³ÆÃ(XSS)
__14.8 ¾ÈÀüÇÏÁö ¾ÊÀº ¿ªÁ÷·ÄÈ­
__14.9 ¾Ë·ÁÁø Ãë¾àÁ¡À» °¡Áø ±¸¼º¿ä¼Ò »ç¿ë
__14.10 ºÒÃæºÐÇÑ ·Î±× ±â·Ï°ú °¨½Ã
__14.11 ¿ä¾à

ºÎ·Ï: º¸¾È Á¡°Ë ¸ñ·Ï