1.5. GDPR 준비에 대한 Red Hat Advanced Cluster Management for Kubernetes 플랫폼 고려 사항


1.5.1. 알림

이 문서는 일반 데이터 보호 규정 (GDPR) 준비에 대한 준비를 돕기 위한 것입니다. 사용자가 구성할 수 있는 Kubernetes 플랫폼용 Red Hat Advanced Cluster Management의 기능과 제품 사용 측면과 GDPR 준비에 도움이 되도록 고려해야 하는 정보를 제공합니다. 클라이언트가 기능을 선택하고 구성할 수 있는 다양한 방법과 제품이 자체적으로 및 타사 클러스터 및 시스템과 함께 사용할 수 있는 다양한 방식으로 인해 이 정보가 완전한 목록이 아닙니다.

고객은 유럽 연합 일반 데이터 보호 규정을 포함한 다양한 법률 및 규정을 자체 준수하도록 할 책임이 있습니다. 고객은 고객의 비즈니스에 영향을 미칠 수 있는 관련 법률 및 규정의 식별 및 해석 및 고객이 이러한 법률 및 규정을 준수하기 위해 취해야 할 모든 조치를 취할 책임이 있습니다.

본원에서 설명된 제품, 서비스 및 기타 기능은 모든 클라이언트 상황에 적합하지 않으며 가용성이 제한될 수 있습니다. Red Hat은 법적, 회계 또는 감사 조언을 제공하거나, 서비스 또는 제품이 고객이 법률 또는 규정을 준수하도록 보장할 것을 보증하지 않습니다.

1.5.2. 목차

1.5.3. GDPR

GDPR(General Data Protection Regulation)은 유럽 연합("EU")에 의해 채택되었으며 2018년 5월 25일부터 적용됩니다.

1.5.3.1. GDPR이 중요한 이유는 무엇입니까?

GDPR은 개인의 개인 데이터를 처리하기 위한 더 강력한 데이터 보호 규제 프레임워크를 설정합니다. GDPR은 다음과 같은 기능을 제공합니다.

  • 개인을 위한 새롭고 향상된 권리
  • 개인 데이터에 대한 광범위한 정의
  • 프로세서에 대한 새로운 의무
  • 비준수에 대한 상당한 금융 연금의 가능성이 있습니다.
  • 강제 데이터 유출 알림

1.5.3.2. GDPR에 대해 자세히 알아보기

1.5.4. GDPR의 제품 구성

다음 섹션에서는 Red Hat Advanced Cluster Management for Kubernetes 플랫폼 내에서 데이터 관리의 측면을 설명하고 GDPR 요구 사항이 있는 클라이언트를 지원하는 기능에 대한 정보를 제공합니다.

1.5.5. 데이터 라이프 사이클

Red Hat Advanced Cluster Management for Kubernetes는 컨테이너화된 온프레미스 애플리케이션을 개발하고 관리하기 위한 애플리케이션 플랫폼입니다. 컨테이너 오케스트레이터 Kubernetes, 클러스터 라이프사이클, 애플리케이션 라이프사이클 및 보안 프레임워크(governance, risk, compliance)를 포함하는 컨테이너를 관리하기 위한 통합 환경입니다.

따라서 Red Hat Advanced Cluster Management for Kubernetes 플랫폼은 주로 플랫폼의 구성 및 관리와 관련된 기술 데이터를 처리하며 그 중 일부는 GDPR의 적용을 받을 수 있습니다. Red Hat Advanced Cluster Management for Kubernetes 플랫폼은 플랫폼을 관리하는 사용자에 대한 정보도 처리합니다. 이 데이터는 GDPR 요구 사항 충족을 담당하는 고객의 인식을 위해 이 문서 전체에서 설명되어 있습니다.

이 데이터는 구성 파일 또는 데이터베이스로 로컬 또는 원격 파일 시스템의 플랫폼에서 유지됩니다. Red Hat Advanced Cluster Management for Kubernetes 플랫폼에서 실행되도록 개발된 애플리케이션은 GDPR에 따라 다른 형태의 개인 데이터를 처리할 수 있습니다. 플랫폼 데이터를 보호하고 관리하는 데 사용되는 메커니즘은 플랫폼에서 실행되는 애플리케이션에서도 사용할 수 있습니다. Red Hat Advanced Cluster Management for Kubernetes 플랫폼에서 실행되는 애플리케이션에서 수집한 개인 데이터를 관리하고 보호하려면 추가 메커니즘이 필요할 수 있습니다.

Kubernetes 플랫폼 및 해당 데이터 흐름에 대한 Red Hat Advanced Cluster Management를 가장 잘 이해하려면 Kubernetes, Docker 및 Operator의 작동 방식을 이해해야 합니다. 이러한 오픈 소스 구성 요소는 Red Hat Advanced Cluster Management for Kubernetes 플랫폼의 핵심입니다. Kubernetes 배포를 사용하여 Docker 이미지를 참조하는 Operator에 빌드된 애플리케이션 인스턴스를 배치합니다. Operator에는 애플리케이션에 대한 세부 정보가 포함되어 있으며 Docker 이미지에는 애플리케이션이 실행하는 데 필요한 모든 소프트웨어 패키지가 포함되어 있습니다.

플랫폼으로서 Red Hat Advanced Cluster Management for Kubernetes는 관리자 사용자 ID 및 암호, 서비스 사용자 ID 및 암호, IP 주소 및 Kubernetes 노드 이름과 같이 개인 데이터로 간주할 수 있는 여러 기술 데이터 카테고리를 처리합니다. Red Hat Advanced Cluster Management for Kubernetes 플랫폼은 플랫폼을 관리하는 사용자에 대한 정보도 처리합니다. 플랫폼에서 실행되는 애플리케이션에서는 플랫폼에 알려지지 않은 다른 개인 데이터 범주가 도입될 수 있습니다.

이 기술 데이터가 수집/생성, 저장, 액세스, 보안, 기록 및 삭제되는 방법에 대한 정보는 이 문서의 뒷부분에서 설명합니다.

1.5.5.2. 온라인 연락처에 사용되는 개인정보

고객은 다음과 같은 다양한 방법으로 온라인 댓글/피드백/요청을 제출할 수 있습니다.

  • Slack 채널이 있는 경우 공개 Slack 커뮤니티
  • 제품 설명서의 공개 의견 또는 티켓
  • 기술 커뮤니티의 공개 대화

일반적으로 고객 이름과 이메일 주소만 사용되며, 연락처에 대한 개인 응답을 활성화하는 데 사용되며, 개인 데이터 사용은 Red Hat 온라인 개인정보처리방침 을 준수합니다.

1.5.6. 데이터 수집

Red Hat Advanced Cluster Management for Kubernetes 플랫폼은 민감한 개인 데이터를 수집하지 않습니다. 관리자 ID 및 암호, 서비스 사용자 ID 및 암호, IP 주소 및 Kubernetes 노드 이름과 같은 기술 데이터를 생성하고 관리합니다. 개인 데이터로 간주될 수 있습니다. Red Hat Advanced Cluster Management for Kubernetes 플랫폼은 플랫폼을 관리하는 사용자에 대한 정보도 처리합니다. 이러한 모든 정보는 역할 기반 액세스 제어가 있는 관리 콘솔 또는 Red Hat Advanced Cluster Management for Kubernetes 플랫폼 노드에 로그인하는 경우에도 시스템 관리자를 통해서만 시스템 관리자가 액세스할 수 있습니다.

Red Hat Advanced Cluster Management for Kubernetes 플랫폼에서 실행되는 애플리케이션은 개인 데이터를 수집할 수 있습니다.

컨테이너화된 애플리케이션을 실행하는 Kubernetes 플랫폼에 대한 Red Hat Advanced Cluster Management 사용 및 GDPR 요구 사항을 충족할 필요가 있는 경우, 애플리케이션에 의해 수집된 개인정보 유형과 해당 데이터 관리 방법의 측면을 고려해야 합니다.

  • 데이터가 애플리케이션에 전달될 때 그리고 애플리케이션에서 전달될 때 데이터가 어떻게 보호됩니까? 전송 중 데이터가 암호화되어 있습니까?
  • 애플리케이션이 데이터를 어떻게 저장합니까? 데이터가 미사용 상태에서 암호화됩니까?
  • 수집 및 저장된 애플리케이션에 액세스하는 데 사용되는 인증 정보는 어떻게 됩니까?
  • 애플리케이션에서 수집 및 저장된 데이터 소스에 액세스하는 데 사용되는 인증 정보는 어떻게 됩니까?
  • 필요에 따라 애플리케이션에서 수집한 데이터는 어떻게 제거됩니까?

이는 Red Hat Advanced Cluster Management for Kubernetes 플랫폼에서 수집한 데이터 유형에 대한 명확한 목록은 아닙니다. 이는 고려 사항에 대한 예가 제공됩니다. 데이터 유형에 대한 질문이 있는 경우 Red Hat에 문의하십시오.

1.5.7. 데이터 스토리지

Red Hat Advanced Cluster Management for Kubernetes 플랫폼은 로컬 또는 원격 파일 시스템의 상태 저장 저장소에 있는 플랫폼 구성 및 관리와 관련된 기술 데이터를 구성 파일 또는 데이터베이스로 유지합니다. 미사용 모든 데이터를 보호하려면 고려해야 합니다. Red Hat Advanced Cluster Management for Kubernetes 플랫폼은 dm-crypt 를 사용하는 상태 저장 저장소의 미사용 데이터 암호화를 지원합니다.

다음 항목은 데이터가 저장된 영역을 강조하며, 이는 GDPR에 대해 고려할 수 있습니다.

  • 플랫폼 구성 데이터: Red Hat Advanced Cluster Management for Kubernetes 플랫폼 구성은 일반 설정, Kubernetes, 로그, 네트워크, Docker 및 기타 설정에 대한 속성으로 구성 YAML 파일을 업데이트하여 사용자 지정할 수 있습니다. 이 데이터는 하나 이상의 노드를 배포하기 위해 Kubernetes 플랫폼 설치 프로그램의 Red Hat Advanced Cluster Management에 대한 입력으로 사용됩니다. 속성에는 부트스트랩에 사용되는 관리자 사용자 ID 및 암호도 포함됩니다.
  • Kubernetes 구성 데이터: Kubernetes 클러스터 상태 데이터는 분산 키-값 저장소인 etcd 에 저장됩니다.
  • 사용자 ID 및 암호를 포함한 사용자 인증 데이터: 사용자 ID 및 암호 관리는 클라이언트 엔터프라이즈 LDAP 디렉터리를 통해 처리됩니다. LDAP에 정의된 사용자 및 그룹은 Kubernetes 플랫폼 팀의 Red Hat Advanced Cluster Management에 추가되고 액세스 역할이 할당될 수 있습니다. Kubernetes용 Red Hat Advanced Cluster Management 플랫폼은 LDAP의 이메일 주소와 사용자 ID를 저장하지만 암호를 저장하지 않습니다. Kubernetes용 Red Hat Advanced Cluster Management 플랫폼은 그룹 이름과 로그인 시 사용자가 속한 사용 가능한 그룹을 캐시합니다. 그룹 멤버십은 장기적인 방식으로 유지되지 않습니다. 엔터프라이즈 LDAP에서 미사용 사용자 및 그룹 데이터 보안을 고려해야 합니다. Red Hat Advanced Cluster Management for Kubernetes 플랫폼에는 엔터프라이즈 디렉터리와 상호 작용하고 액세스 토큰을 유지 관리하는 인증 서비스인 OIDC(Open ID Connect)도 포함되어 있습니다. 이 서비스는 ETCD를 백업 저장소로 사용합니다.
  • 사용자 ID 및 암호를 포함한 서비스 인증 데이터: 구성 요소 간 액세스를 위해 Kubernetes 플랫폼 구성 요소에 Red Hat Advanced Cluster Management에서 사용하는 인증 정보는 Kubernetes 시크릿으로 정의됩니다. 모든 Kubernetes 리소스 정의는 etcd 키-값 데이터 저장소에 유지됩니다. 초기 인증 정보 값은 플랫폼 구성 데이터에 Kubernetes Secret 구성 YAML 파일로 정의됩니다. 자세한 내용은 Kubernetes 문서의 시크릿 을 참조하십시오.

1.5.8. 데이터 액세스

Red Hat Advanced Cluster Management for Kubernetes 플랫폼 데이터는 다음과 같이 정의된 제품 인터페이스 세트를 통해 액세스할 수 있습니다.

  • 웹 사용자 인터페이스(컨트롤러)
  • Kubernetes kubectl CLI
  • Red Hat Advanced Cluster Management for Kubernetes CLI
  • oc CLI

이러한 인터페이스는 Kubernetes 클러스터용 Red Hat Advanced Cluster Management를 관리할 수 있도록 설계되었습니다. Kubernetes용 Red Hat Advanced Cluster Management에 대한 관리 액세스 권한을 보호할 수 있으며, 요청이 생성되면 논리 3단계(인증, 역할 매핑 및 권한 부여)가 포함됩니다.

1.5.8.1. 인증

Red Hat Advanced Cluster Management for Kubernetes 플랫폼 인증 관리자는 콘솔에서 사용자 인증 정보를 수락하고 엔터프라이즈 디렉터리에 대해 사용자 인증 정보를 검증하는 백엔드 OIDC 공급자로 인증 정보를 전달합니다. 그런 다음 OIDC 공급자는 JSON 웹 토큰(JWT)의 콘텐츠가 포함된 인증쿠키(인증 쿠키)를 인증 관리자에게 반환합니다. JWT 토큰은 인증 요청 시 그룹 멤버십 외에 사용자 ID 및 이메일 주소와 같은 정보를 유지합니다. 그런 다음 이 인증 쿠키가 콘솔로 다시 전송됩니다. 세션 중에 쿠키가 새로 고쳐집니다. 콘솔에서 로그아웃하거나 웹 브라우저를 종료한 후 12시간 동안 유효합니다.

콘솔에서 수행된 모든 후속 인증 요청에 대해 프런트 엔드 NGINX 서버는 요청에서 사용 가능한 인증 쿠키를 디코딩하고 인증 관리자를 호출하여 요청을 검증합니다.

Kubernetes 플랫폼 CLI용 Red Hat Advanced Cluster Management를 사용하려면 사용자가 로그인할 수 있는 인증 정보를 제공해야 합니다.

kubectloc CLI도 클러스터에 액세스하기 위해 인증 정보가 필요합니다. 이러한 인증 정보는 관리 콘솔에서 가져와 12 시간 후에 만료될 수 있습니다. 서비스 계정을 통한 액세스가 지원됩니다.

1.5.8.2. 역할 매핑

Red Hat Advanced Cluster Management for Kubernetes 플랫폼은 역할 기반 액세스 제어(RBAC)를 지원합니다. 역할 매핑 단계에서는 인증 단계에서 제공되는 사용자 이름이 사용자 또는 그룹 역할에 매핑됩니다. 역할은 인증된 사용자가 수행할 수 있는 관리 활동을 승인할 때 사용됩니다.

1.5.8.3. 권한 부여

Red Hat Advanced Cluster Management for Kubernetes 플랫폼 역할은 클러스터 구성 작업, 카탈로그 및 Helm 리소스 및 Kubernetes 리소스에 대한 액세스를 제어합니다. 클러스터 관리자, 관리자, Operator, 편집기, 뷰어를 포함하여 여러 IAM(Identity and Access Management) 역할이 제공됩니다. 팀에 추가할 때 사용자 또는 사용자 그룹에 역할이 할당됩니다. 리소스에 대한 팀 액세스는 네임스페이스를 통해 제어할 수 있습니다.

1.5.8.4. Pod 보안

Pod 보안 정책은 Pod가 수행할 수 있는 작업 또는 액세스할 수 있는 항목에 대한 클러스터 수준 제어를 설정하는 데 사용됩니다.

1.5.9. 데이터 처리

Red Hat Advanced Cluster Management for Kubernetes 사용자는 구성 및 관리와 관련된 기술 데이터를 처리하고 시스템 구성을 통해 보호하는 방법을 제어할 수 있습니다.

RBAC( 역할 기반 액세스 제어 )는 사용자가 액세스할 수 있는 데이터 및 기능을 제어합니다.

data-in-transitTLS 를 사용하여 보호됩니다. HTTPS (TLS 기본)는 사용자 클라이언트와 백엔드 서비스 간의 안전한 데이터 전송에 사용됩니다. 사용자는 설치 중에 사용할 root 인증서를 지정할 수 있습니다.

data-at-rest 보호는 dm-crypt 를 사용하여 데이터를 암호화하여 지원합니다.

이러한 플랫폼 메커니즘은 Red Hat Advanced Cluster Management for Kubernetes 플랫폼 기술 데이터를 관리하고 보호하는 데 사용되는 동일한 플랫폼 메커니즘을 사용하여 사용자 개발 또는 사용자 제공 애플리케이션의 개인 데이터를 관리하고 보호할 수 있습니다. 고객은 추가 제어를 구현하기 위해 자체 기능을 개발할 수 있습니다.

1.5.10. 데이터 삭제

Red Hat Advanced Cluster Management for Kubernetes 플랫폼은 제품에 의해 생성되거나 수집된 데이터를 삭제하기 위한 명령, API(애플리케이션 프로그래밍 인터페이스) 및 사용자 인터페이스 작업을 제공합니다. 이러한 기능을 사용하면 사용자는 서비스 사용자 ID 및 암호, IP 주소, Kubernetes 노드 이름 또는 기타 플랫폼 구성 데이터와 플랫폼을 관리하는 사용자에 대한 기술 데이터를 삭제할 수 있습니다.

데이터 삭제를 지원하기 위해 고려해야 하는 Red Hat Advanced Cluster Management for Kubernetes 플랫폼의 영역:

  • 플랫폼 구성과 관련된 모든 기술 데이터는 관리 콘솔 또는 Kubernetes kubectl API를 통해 삭제할 수 있습니다.

계정 데이터 삭제를 지원하기 위해 고려해야 하는 Red Hat Advanced Cluster Management for Kubernetes 플랫폼의 영역:

  • 플랫폼 구성과 관련된 모든 기술 데이터는 Red Hat Advanced Cluster Management for Kubernetes 또는 Kubernetes kubectl API를 통해 삭제할 수 있습니다.

엔터프라이즈 LDAP 디렉터리를 통해 관리되는 사용자 ID 및 암호 데이터를 제거하는 기능은 Red Hat Advanced Cluster Management for Kubernetes 플랫폼과 함께 사용되는 LDAP 제품을 통해 제공됩니다.

1.5.11. 개인 데이터 사용 제한 기능

이 문서에 요약된 기능을 사용하여 Red Hat Advanced Cluster Management for Kubernetes 플랫폼을 사용하면 최종 사용자가 개인 데이터로 간주되는 플랫폼 내의 모든 기술 데이터 사용을 제한할 수 있습니다.

GDPR 하에 사용자는 처리에 액세스, 수정 및 제한할 수 있는 권한이 있습니다. 이 문서의 다른 섹션을 참조하여 다음을 제어하십시오.

  • 액세스 권한

    • Red Hat Advanced Cluster Management for Kubernetes 플랫폼 관리자는 Red Hat Advanced Cluster Management for Kubernetes 플랫폼 기능을 사용하여 개인에게 데이터에 대한 액세스를 제공할 수 있습니다.
    • Red Hat Advanced Cluster Management for Kubernetes 플랫폼 관리자는 Red Hat Advanced Cluster Management for Kubernetes 플랫폼 기능을 사용하여 개인에 대한 Red Hat Advanced Cluster Management for Kubernetes 플랫폼에 대한 개인 정보를 제공할 수 있습니다.
  • 수정 권한

    • Red Hat Advanced Cluster Management for Kubernetes 플랫폼 관리자는 Red Hat Advanced Cluster Management for Kubernetes 플랫폼 기능을 사용하여 데이터를 수정하거나 수정할 수 있습니다.
    • Red Hat Advanced Cluster Management for Kubernetes 플랫폼 관리자는 Red Hat Advanced Cluster Management for Kubernetes 플랫폼 기능을 사용하여 개별 데이터를 수정할 수 있습니다.
  • 처리를 제한할 수 있는 권한

    • Red Hat Advanced Cluster Management for Kubernetes 플랫폼 관리자는 Red Hat Advanced Cluster Management for Kubernetes 플랫폼 기능을 사용하여 개별 데이터 처리를 중지할 수 있습니다.

1.5.12. 부록

플랫폼으로서 Red Hat Advanced Cluster Management for Kubernetes는 관리자 사용자 ID 및 암호, 서비스 사용자 ID 및 암호, IP 주소 및 Kubernetes 노드 이름과 같이 개인 데이터로 간주할 수 있는 여러 기술 데이터 카테고리를 처리합니다. Red Hat Advanced Cluster Management for Kubernetes 플랫폼은 플랫폼을 관리하는 사용자에 대한 정보도 처리합니다. 플랫폼에서 실행되는 애플리케이션에서는 플랫폼에 알려지지 않은 다른 범주의 개인 데이터가 도입될 수 있습니다.

이 부록에는 플랫폼 서비스에서 기록한 데이터에 대한 세부 정보가 포함되어 있습니다.

맨 위로 이동
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다. 최신 업데이트를 확인하세요.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

Theme

© 2025 Red Hat