바코더의 블로그

  • 홈
  • 태그
  • 방명록

2025/09 1

Cilium Study - 8 ( Cilium Security )

Cilium Security보안 계층L3 (Identity 기반): Pod/엔드포인트의 Security Identity를 기반으로 통신 제어L4 (Port 레벨): 특정 포트 단위 접근 제어L7 (애플리케이션 프로토콜): Envoy Proxy 활용, HTTP/gRPC/Kafka 등 프로토콜 인식 기반 정책보안 정책 특징상태 저장 정책 (stateful)세션 기반 프로토콜에 대해 요청 패킷 허용 시, 응답 패킷은 자동 허용적용 방향: Ingress(수신) / Egress(송신) 구분 적용기본 정책 동작정책 없음 → 기본적으로 모든 통신 허용첫 정책이 로드되면 → 허용 기반(whitelist) 모드로 전환, 명시되지 않은 트래픽은 차단L4 정책 없음 → 모든 포트 허용L4 정책 존재 → 지정되지 않은 포트는..

카테고리 없음 2025.09.07
이전
1
다음
더보기
프로필사진

바코더의 블로그

바코더의 이거저거

  • 분류 전체보기
    • aws
    • Kubernetes
      • Kubernetes in Action
      • Docker
      • Kubernetes 연습
      • Helm
      • Istio(Gasida Study)
    • 안드로이드
      • 공부
      • Kotlin
    • React-Native
      • 공부
    • Linux(Ubuntu)
    • Flutter
      • Web

Tag

Kotiln, 안드로이드 #코틀린 #, reactnative, 리액트, react, Kubectl, 배치그룹, 플러터 웹, 리액트 네이티브, 코틀린, MouseRegion, react-native, react native, flutter web, 쿠버네티스, Kubernetes, architecture #, placement group, kubeadm, aws,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/09   »
일 월 화 수 목 금 토
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바