구글 GKE 네트워크 기본 보안

Source

  • Evernote/Inbox/구글 GKE 네트워크 기본 보안.md

Summary

Google Kubernetes Engine(GKE)의 네트워크 보안을 강화하기 위한 두 가지 핵심 설정을 다룹니다. 첫째, 클러스터를 Private IP 모드로 생성하여 노드의 외부 접근을 차단하고, Cloud NAT를 통해 아웃바운드 트래픽을 관리합니다. 둘째, Master Authorized Network 기능을 활용하여 마스터 노드에 대한 kubectl 접근을 특정 IP 대역으로 제한합니다.

Key Points

  • 클러스터 Private IP 모드 활성화: 노드에 External IP 할당 방지하여 외부 직접 접근 차단
  • 아웃바운드 트래픽 관리: Cloud NAT 설정을 통해 Pod의 외부 통신 허용
  • 마스터 노드 접근 제어: Master Authorized Network 설정으로 kubectl 사용 가능 IP 대역 제한