Updating - 네트워크 - POD Security Group
Last updated
Was this helpful?
Last updated
Was this helpful?
컨테이너화 된 응용 프로그램은 클러스터 내에서 실행되는 다른 서비스와 (Amazon RDS)와 같은 외부 AWS 서비스에 대한 액세스가 자주 필요합니다.
AWS 에서는 을 통해 서비스 간 네트워크 수준 액세스 제어가 종종 수행됩니다.
이 새로운 기능이 출시되기 전에는 노드 수준에서만 보안 그룹을 할당 할 수 있었습니다. 또한 노드 그룹 내부의 모든 노드가 보안 그룹을 공유하기 때문에 노드 그룹 보안 그룹이 RDS 인스턴스에 액세스 할 수 있도록 허용하여 녹색 파드에만 액세스 권한이 있어야 하는 경우에도 이러한 노드에서 실행중인 모든 파드가 데이터베이스에 액세스 할 수 있습니다.
이번 실습에서는 :
RDS_SG 라는 보안 그룹으로 보호되는 Amazon RDS 데이터베이스를 만듭니다.
RDS 인스턴스에 연결할 수 있는 POD_SG 라는 보안 그룹을 만듭니다.
그런 다음 POD_SG 보안 그룹을 올바른 메타 데이터로 자동으로 Attach 하는 SecurityGroupPolicy
를 배포합니다.
마지막으로 동일한 이미지를 사용하여 두 개의 파드(녹색 및 빨간색)를 배포하고 그 중 하나(녹색)만 Amazon RDS 데이터베이스에 연결할 수 있는지 확인합니다.
을 목표로 합니다.
은 Amazon EC2 보안 그룹을 쿠버네티스 파드와 통합 합니다. Amazon EC2 보안 그룹을 사용하여 여러 Amazon EC2 인스턴스 유형에서 실행되는 노드에 배포하는 파드와의 인바운드 및 아웃 바운드 네트워크 트래픽을 허용하는 규칙을 정의 할 수 있습니다. 이 기능에 대한 자세한 설명은 및 를 참조하십시오.