1.4. 네트워크 트래픽 보안


OpenShift Container Platform은 통신할 수 있는 구성 요소를 제어하는 규칙을 생성하여 네트워크를 보호하는 툴을 제공합니다. 이는 주로 네트워크 정책 및 관리 네트워크 정책의 두 가지 유형의 정책 리소스를 통해 관리됩니다.

1.4.1. 네트워크 정책

네트워크 정책은 IP 주소 또는 포트 수준에서 트래픽 흐름을 제어할 수 있는 리소스입니다. 이러한 정책은 네임스페이스(프로젝트) 수준에서 작동합니다. 즉, 일반적으로 개발자 또는 프로젝트 관리자가 특정 애플리케이션을 보호하도록 관리합니다.

기본적으로 프로젝트의 모든 pod는 서로 자유롭게 통신할 수 있습니다. 그러나 NetworkPolicy 를 Pod에 적용하면 "default-deny" stance가 적용됩니다. 즉, 정책 규칙에서 명시적으로 허용하지 않는 모든 연결을 거부합니다. 레이블과 선택기를 사용하여 정책이 적용되는 Pod와 수신 및 송신 트래픽이 허용되는 포드를 정의합니다.

1.4.2. 관리 네트워크 정책

AdminNetworkPolicy 오브젝트는 더 강력한 클러스터 범위 버전의 NetworkPolicy 오브젝트입니다. 클러스터 관리자만 생성하고 관리할 수 있습니다.

관리 네트워크 정책은 표준 NetworkPolicy 오브젝트보다 우선 순위가 높습니다. 이를 통해 관리자는 자체 프로젝트의 사용자가 재정의할 수 없는 클러스터 전체 보안 규칙을 적용할 수 있습니다. 예를 들어 관리자는 AdminNetworkPolicy 를 사용하여 개발 네임스페이스와 프로덕션 네임스페이스 간의 모든 트래픽을 차단하거나 전체 클러스터에 대한 기본 보안 규칙을 적용할 수 있습니다.

Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다. 최신 업데이트를 확인하세요.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

Theme

© 2026 Red Hat
맨 위로 이동