7.4. 군 간 승인
요청자의 신원을 기반으로 서비스 접근을 제어할 수 있는 것이 중요합니다. 이 작업은 플랫폼을 통해 수행되므로 각 애플리케이션에서 이를 구현할 필요가 없습니다. 이를 통해 정책에 대한 감사 및 검사가 더 좋아집니다.
영향력:
-
OpenShift Container Platform: Kubernetes
NetworkPolicy
및AdminNetworkPolicy
객체를 사용하여 플랫폼의 네트워킹 계층에서 격리를 강제할 수 있습니다. - Red Hat OpenShift Service Mesh : 표준 Istio 객체를 사용하여 트래픽의 정교한 L4 및 L7 제어를 제공하고 mTLS를 사용하여 트래픽의 소스와 목적지를 식별한 다음 해당 정보에 따라 정책을 적용합니다.