PyGoat DevSecOps (3) - 1 [Orchestration & Policy]
·
Project/Devsecops
실습 목표1. 매니페스트 정적 분석 및 보안 취약점 사전 차단Kube-linter 연동: PyGoat 배포 YAML 파일 내 Privileged, Root 실행 권한 등 고위험 설정 자동 탐지Hardening 설정: securityContext를 통한 컨테이너 격리 및 권한 최소화(Least Privilege) 구현2. Admission Controller 기반의 정책 강제화 (PaC)Kyverno 정책 적용: 클러스터 배포 시점에 실시간으로 보안 정책을 검증하고, 규격 미달 리소스의 생성 원천 차단가드레일 구축: latest 이미지 태그 금지 및 필수 보안 라벨링(Labeling) 자동화3. 제로 트러스트 기반 동적 네트워크 격리Network Policy 설계: Default Deny 정책을 통한 마이..