Red Hat OpenShift 가상화를 안전하게 설계하기 IBM Cloud
IBM Cloud 의 ‘ Red Hat OpenShift ’ 가상화 환경을 위한 보안 설계(IAM, 데이터 암호화, 네트워크 보안 및 규정 준수 프레임워크 포함).
주요 보안 아키텍처 요소는 다음 다이어그램에 나와 있습니다.
워크로드 마이그레이션 및 배포의 경우, 기밀성, 무결성, 가용성을 유지하면서 규제 및 규정 준수 요건을 충족하려면 강력한 보안 기능이 필수적입니다. IBM Cloud 보안 서비스는 기본 플랫폼 기능과 통합되어 가상화 및 컨테이너 워크로드를 위한 엔드투엔드 보호 기능을 제공합니다.
ID 및 액세스 관리
IBM Cloud Identity and Access Management (IAM)은 IBM Cloud 리소스에 대한 중앙 집중식 액세스 제어를 제공하여 IBM Cloud 플랫폼 전반에서 사용자, 서비스 ID, 액세스 그룹 및 정책을 관리합니다.
IBM Cloud 의 Red Hat OpenShift 의 경우, Identity and Access Management (IAM)은 Kubernetes 의 역할 기반 액세스 제어(RBAC)와 연동됩니다.
다음 표에서는 IAM과 RBAC의 기능에 대해 자세히 설명합니다.
| IAM 기능 | 설명 |
|---|---|
| 사용자 및 서비스 ID |
|
| 액세스 그룹 |
|
| IAM 정책 |
|
| Red Hat OpenShift RBAC 기능 | 설명 |
|---|---|
| 플랫폼 액세스 |
|
| 서비스 액세스 |
|
| ID 공급자 통합 |
|
데이터 암호화
IBM Cloud 는 VPC 및 Red Hat OpenShift 환경에서 미사용 및 전송 중인 데이터를 보호하기 위한 포괄적인 암호화 기능을 제공합니다.
다음 표에서는 각 암호화 서비스와 해당 서비스에서 사용할 수 있는 암호화 기능에 대해 자세히 설명합니다.
| Service | 설명 |
|---|---|
| VPC Block Storage 암호화 |
|
| Red Hat OpenShift 클러스터 암호화 |
|
| IBM Cloud Key Protect |
|
| IBM Hyper Protect Crypto Services |
|
| Service | 설명 |
|---|---|
| 네트워크 암호화 |
|
| Red Hat OpenShift 네트워크 암호화 |
|
네트워크 보안
IBM Cloud VPC는 워크로드를 보호하고 트래픽 흐름을 제어하기 위해 여러 계층의 네트워크 보안 제어 기능을 제공합니다.
Red Hat OpenShift 는 네트워크 정책 및 보안 컨텍스트 제약(SCC)을 제공합니다.
| VPC 보안 제어 | 설명 | 주요 기능 |
|---|---|---|
| 보안 그룹 | 보안 그룹은 요청이 허용되면 자동으로 응답이 허용되는 상태 저장 규칙을 통해 가상 서버를 보호하는 상태 저장 방화벽 제어입니다. |
|
| 액세스 제어 목록(ACL) | ACL은 서브넷 수준에서 내장된 가상 방화벽 역할을 하며 서브넷과 주고받는 트래픽을 제어합니다. |
|
| Red Hat OpenShift | 설명 |
|---|---|
| 네트워크 정책 |
|
| 보안 컨텍스트 제한조건(SCC) |
|
규정 준수 및 거버넌스
IBM Cloud 는 산업 전반의 규제 요건을 충족하기 위한 포괄적인 규정 준수 기능과 인증을 제공합니다.
IBM Cloud 규정 준수 인증
Red Hat OpenShift 의 IBM Cloud 에는 다음과 같은 업계 인증을 포함하여 HIPAA, PCI, SOC2, ISO 표준을 자동으로 준수하는 기능이 포함되어 있습니다.
- ISO 27001, 27017, 27018(정보 보안 관리)
- SOC 1, SOC 2, SOC 3(서비스 조직 제어)
- PCI DSS(Payment Card Industry Data Security Standard)
- HIPAA(Health Insurance Portability and Accountability Act)
- FedRAMP(Federal Risk and Authorization Management Program)
- 일반 데이터 보호 규정(GDPR) 준수 지원
IBM Cloud Security and Compliance Center 워크로드 보호 (SCC WP)
| 기능 | 설명 |
|---|---|
| 상황 관리 |
|
| 규정 준수 모니터링 |
|
| 워크로드 보호 |
|
활동 추적 및 기록
| 기능 | 설명 |
|---|---|
| IBM Cloud Activity Tracker |
|
| VPC 흐름 로그 |
|
| Red Hat OpenShift 감사 로그 |
|
다음 단계
이제 Red Hat OpenShift 가상화에 대한 보안 설계를 이해했으니 관련 주제를 살펴보세요:
- 네트워킹: 네트워크 정책을 포함한 네트워킹 보안 제어 검토
- 규정 준수: 통합 가시성 및 규정 준수 모니터링에 대해 알아보기
- 스토리지: 데이터 보호를 위한 스토리지 암호화 옵션 살펴보기
- 참조 아키텍처: 전체 검토: Red Hat OpenShift 가상화 참조 아키텍처