본문 바로가기

ABAC2

🔐 쿠버네티스, 아무나 들어올 수 없다! - 인증과 인가 파헤치기 안녕하세요! 쿠버네티스(Kubernetes)의 세계를 항해하는 여러분을 위한 등대가 되어드릴게요. 🧭 오늘은 복잡해 보이지만 아주 중요한 쿠버네티스의 인증(Authentication)과 인가(Authorization) 체계에 대해 쉽고 상세하게 알아보려고 합니다.쿠버네티스 클러스터는 수많은 컨테이너와 중요한 애플리케이션들이 모여있는 소중한 공간이죠. 이곳에 아무나 들어와서 마음대로 조작하게 둘 순 없겠죠? 그래서 쿠버네티스는 엄격한 출입 통제 시스템을 갖추고 있답니다.이 시스템은 크게 두 단계로 나뉩니다.인증 (Authentication) 👤: "당신은 누구신가요?" 신원을 확인하는 단계입니다.인가 (Authorization) 🔑: "당신이 이 작업을 할 권한이 있나요?" 신원이 확인된 사용자가 특.. 2025. 9. 22.
클라우드와 쿠버네티스, 왜 ABAC보다 RBAC을 사랑할까? 💖 안녕하세요! 👋 클라우드와 쿠버네티스의 세계를 탐험하는 여러분을 위해 오늘은 조금 딱딱할 수 있는 '권한 관리'에 대해 이야기해보려고 합니다. 그중에서도 왜 수많은 전문가들이 속성 기반 접근 제어(ABAC)보다 역할 기반 접근 제어(RBAC)를 선호하는지, 그 이유를 쉽고 재미있게 파헤쳐 보겠습니다! 🚀🤔 ABAC vs RBAC, 뭐가 다른데?먼저 두 가지 권한 관리 모델의 기본 개념부터 확실히 알아볼까요?속성 기반 접근 제어 (ABAC - Attribute-Based Access Control)ABAC는 말 그대로 '속성'에 기반하여 접근 권한을 부여하는 방식입니다. 여기서 속성이란 굉장히 다양할 수 있어요.사용자의 속성: 직책, 부서, 소속 국가 등리소스의 속성: 데이터의 민감도, 파일 종류, .. 2025. 8. 5.