컨테이너 보안이 뭐예요?
컨테이너·쿠버네티스 보안(Container & Kubernetes Security)을 방 하나를 통째로 담아 어디서든 똑같이 펼치는 짐칸 이야기로 풀어봤어요.
부엌 한 칸을 통째로 짐칸에 담으면, 어디서든 똑같이 펼쳐져요.요리사, 솥, 조리법까지 한 짐칸에요. 옆 성에 보내도, 빌린 창고에 보내도 똑같은 부엌이 나와요. 그래서 다들 짐칸을 써요.
편한 만큼, 한 번에 다 잘못될 수도 있어요.틀에 벌레가 하나 있으면 짐칸 백 개가 다 벌레예요. 짐칸끼리 벽이 얇아서 하나 뚫리면 옆으로 옮겨가요. 짐칸에 왕 열쇠를 넣어 두면 짐칸 하나가 성 전체 열쇠가 돼요.
컨테이너 보안은 짐칸을 열기 전에 검사하고, 작은 열쇠만 넣고, 관리인이 문단속하는 거예요.틀에 벌레가 없는지 보고, 믿는 대장간의 도장이 찍힌 틀만 쓰고, 짐칸엔 왕 열쇠 대신 작은 열쇠만 넣고, 마당의 관리인이 짐칸마다 울타리를 세워요.
틀부터 마당까지, 한 길로 이어져요.대장간이 틀을 만들고, 도장 찍힌 틀만 창고에 두고, 검사에서 벌레와 틈을 찾고, 마당의 관리인이 짐칸마다 울타리를 세워요. 틀 안에 뭐가 들었는지는 부품 목록표가 말해줘요.
짐칸은 고치지 않아요. 틀을 고치고 새로 찍어내요.도둑이 짐칸 하나를 뚫어도 울타리 안이고 손엔 작은 열쇠뿐이에요. 목수가 판자를 대는 곳은 짐칸이 아니라 틀이에요 — 그러면 백 개가 한 번에 새것이 돼요.
컨테이너 보안 = 방 하나를 통째로 담는 짐칸을, 틀부터 검사하고, 도장 찍힌 틀만 쓰고, 작은 열쇠만 넣고, 마당의 관리인이 울타리를 세우는 일.
Container & Kubernetes Security. 이미지 스캔, 신뢰할 수 있는 레지스트리와 이미지 서명, 루트 실행 금지와 최소 권한, 네임스페이스·네트워크 정책으로 격리, 그리고 런타임 감시까지. 이미지가 곧 '틀'이라 이미지를 고치면 모든 컨테이너가 함께 고쳐져요.
어른들은 이렇게 불러요
- 컨테이너
Container - 짐칸. 방 하나를 통째로 담아 어디서든 똑같이 펼쳐요. 빌린 창고에서도요.
- 이미지
Image - 짐칸을 찍어내는 틀. 틀 하나로 짐칸 백 개. 틀에 벌레가 있으면 백 개가 다 벌레예요.
- 레지스트리
Registry - 틀 창고. 도장 찍힌 틀만 두어요. 도장은 → 믿는 대장간의 도장, 부품은 → 부품 목록표
- 이미지 스캔
Image scanning - 틀 검사. 열기 전에 벌레와 틈을 찾아요. → 틀 검사 · 매달 도는 틈 장부
- 루트 실행 금지
No root - 작은 열쇠만. 짐칸 안에서 왕 열쇠를 돌리면 짐칸 하나가 성 전체 열쇠예요. → 딱 필요한 열쇠만
- 쿠버네티스
Kubernetes - 마당의 짐칸 관리인. 짐칸 수백 개를 어디 둘지, 몇 개 둘지, 울타리는 어디 칠지 정해요. 관리인의 문단속은 → 빌린 창고 문단속
- 네임스페이스 · 격리
Namespace · isolation - 울타리. 짐칸끼리 벽이 얇아서 관리인이 울타리를 따로 세워요. → 창문 없는 빈 방
- 런타임 보안
Runtime security - 펼친 뒤에도 지켜보기. 짐칸이 갑자기 이상한 짓을 하면 종이 울려요. → 방마다 한 마리 경비견