[CKS] Cluster setup & hardening 1
Cloud Native 보안의 4C Cloud : Datacenter, network, servers Cluster : Auth, Admission, NP Container : Restrict image, supply chain, sandboxing, privileged Code : Code security CIS Benchmark CIS는 커뮤니티 기반의 오픈소스 단체로서 세상의 사이버 보안을 향상하는 데 기여한다. CIS는 k8s 뿐만 아니라 다양한 IT 표준 기술들( web, was, db, OS, network )에 대해서 보안에 대한 best practice를 제공한다. CIS-CAT을 사용하면 현재 k8s 클러스터의 취약점을 html로 생성해준다. 그러나 CIS-CAT pro만 k8s assessment를 지원하며 유료이다. Lab : CIS benchmark on Ubuntu OS (CIS-CAT) CIS-CAT 실행 OS 선택 Ubuntu 20.04 LTS Prof…