<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Rbac on CharmingGroot</title>
    <link>https://charminggroot.github.io/tags/rbac/</link>
    <description>Recent content in Rbac on CharmingGroot</description>
    <generator>Hugo</generator>
    <language>ko-kr</language>
    <lastBuildDate>Fri, 12 Jun 2026 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://charminggroot.github.io/tags/rbac/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>015. Kubernetes ConfigMap &amp; Secret — 설정과 민감한 값을 파드와 분리하는 방법</title>
      <link>https://charminggroot.github.io/posts/015-k8s-configmap-secret/</link>
      <pubDate>Fri, 12 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://charminggroot.github.io/posts/015-k8s-configmap-secret/</guid>
      <description>설정값을 컨테이너 이미지에 박으면 환경마다 이미지를 다시 빌드해야 한다. ConfigMap은 일반 설정을, Secret은 민감한 값을 파드와 분리해 관리한다. 주입 방식(환경변수, 볼륨), Secret의 base64가 암호화가 아닌 이유, 프로덕션에서 실제로 안전하게 관리하는 방법을 설명한다.</description>
    </item>
    <item>
      <title>016. Kubernetes ServiceAccount &amp; RBAC — 파드의 신원과 권한 제어</title>
      <link>https://charminggroot.github.io/posts/016-k8s-serviceaccount/</link>
      <pubDate>Fri, 12 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://charminggroot.github.io/posts/016-k8s-serviceaccount/</guid>
      <description>ServiceAccount는 파드가 k8s API를 호출할 때 쓰는 신원(identity)이다. RBAC은 그 신원에 어떤 리소스에 어떤 작업을 허용할지 정하는 권한 체계다. Role, ClusterRole, RoleBinding, ClusterRoleBinding이 어떻게 조합되는지, 최소 권한 원칙을 어떻게 적용하는지를 설명한다.</description>
    </item>
    <item>
      <title>025. Kubernetes Namespace — 클러스터 안의 논리적 격리 단위</title>
      <link>https://charminggroot.github.io/posts/025-k8s-namespace/</link>
      <pubDate>Fri, 12 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://charminggroot.github.io/posts/025-k8s-namespace/</guid>
      <description>Namespace는 하나의 클러스터를 여러 논리적 공간으로 나누는 메커니즘이다. 팀별, 환경별, 서비스 도메인별로 나눌 수 있고, RBAC과 NetworkPolicy, ResourceQuota와 결합해 진짜 격리를 구현한다. 언제 Namespace로 나누고 언제 클러스터를 아예 분리해야 하는지, 기본 Namespace들이 어떤 역할인지를 설명한다.</description>
    </item>
    <item>
      <title>032. Kubernetes Security Context &amp; Pod Security Admission — 컨테이너를 안전하게 실행하기</title>
      <link>https://charminggroot.github.io/posts/032-k8s-security-context/</link>
      <pubDate>Fri, 12 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://charminggroot.github.io/posts/032-k8s-security-context/</guid>
      <description>컨테이너를 root로 실행하면 컨테이너 탈출 시 호스트 노드도 위험해진다. Security Context는 파드·컨테이너 수준에서 실행 권한을 제한하고, Pod Security Admission은 클러스터 수준에서 보안 기준선을 강제한다. 실무에서 자주 쓰는 설정과 각 제약의 의미를 설명한다.</description>
    </item>
    <item>
      <title>033. Kubernetes RBAC 미비 공격 시나리오 — 파드 침투에서 클러스터 장악까지</title>
      <link>https://charminggroot.github.io/posts/033-k8s-rbac-attack-scenario/</link>
      <pubDate>Fri, 12 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://charminggroot.github.io/posts/033-k8s-rbac-attack-scenario/</guid>
      <description>RBAC이 제대로 설정되지 않은 클러스터에서 파드 하나를 침투한 공격자가 전체 클러스터를 장악하는 과정을 단계별로 설명한다. 각 단계에서 공격이 성립하는 조건과 이를 차단하는 방어 포인트를 함께 정리한다.</description>
    </item>
  </channel>
</rss>
