1.4. 네트워크 트래픽 보안
OpenShift Container Platform은 통신할 수 있는 구성 요소를 제어하는 규칙을 생성하여 네트워크를 보호하는 툴을 제공합니다. 이는 주로 네트워크 정책 및 관리 네트워크 정책의 두 가지 유형의 정책 리소스를 통해 관리됩니다.
1.4.1. 네트워크 정책 링크 복사링크가 클립보드에 복사되었습니다!
네트워크 정책은 IP 주소 또는 포트 수준에서 트래픽 흐름을 제어할 수 있는 리소스입니다. 이러한 정책은 네임스페이스(프로젝트) 수준에서 작동합니다. 즉, 일반적으로 개발자 또는 프로젝트 관리자가 특정 애플리케이션을 보호하도록 관리합니다.
기본적으로 프로젝트의 모든 pod는 서로 자유롭게 통신할 수 있습니다. 그러나 NetworkPolicy 를 Pod에 적용하면 "default-deny" stance가 적용됩니다. 즉, 정책 규칙에서 명시적으로 허용하지 않는 모든 연결을 거부합니다. 레이블과 선택기를 사용하여 정책이 적용되는 Pod와 수신 및 송신 트래픽이 허용되는 포드를 정의합니다.
1.4.2. 관리 네트워크 정책 링크 복사링크가 클립보드에 복사되었습니다!
AdminNetworkPolicy 오브젝트는 더 강력한 클러스터 범위 버전의 NetworkPolicy 오브젝트입니다. 클러스터 관리자만 생성하고 관리할 수 있습니다.
관리 네트워크 정책은 표준 NetworkPolicy 오브젝트보다 우선 순위가 높습니다. 이를 통해 관리자는 자체 프로젝트의 사용자가 재정의할 수 없는 클러스터 전체 보안 규칙을 적용할 수 있습니다. 예를 들어 관리자는 AdminNetworkPolicy 를 사용하여 개발 네임스페이스와 프로덕션 네임스페이스 간의 모든 트래픽을 차단하거나 전체 클러스터에 대한 기본 보안 규칙을 적용할 수 있습니다.