7.9. 엔드포인트 보안
클러스터에서 서비스를 실행하는 소프트웨어가 손상되지 않았다고 믿을 수 있는 것이 중요합니다. 예를 들어, 인증된 이미지가 신뢰할 수 있는 하드웨어에서 실행되도록 해야 하며, 엔드포인트 특성에 따라 엔드포인트와의 연결만 허용하는 정책이 필요할 수 있습니다.
영향력:
- OpenShift 컨테이너 플랫폼: Secureboot를 사용하면 클러스터의 노드가 신뢰할 수 있는 소프트웨어를 실행하고 있는지 확인할 수 있으므로 플랫폼 자체(컨테이너 런타임 포함)가 손상되지 않았습니다. 특정 서명으로 서명 된 이미지만 실행하도록 OpenShift Container Platform을 구성할 수 있습니다.
- Red Hat 신뢰할 수 있는 아티팩트 서명자 : 신뢰할 수 있는 빌드 체인에서 사용할 수 있으며 서명된 컨테이너 이미지를 생성할 수 있습니다.