CNI(Container Network Interface)

1. CNI란 무엇인가요? CNI(Container Network Interface)는 컨테이너 런타임과 네트워크 구현체 사이의 인터페이스 표준입니다. CNCF(Cloud Native Computing Foundation)에서 정의하였으며, 주로 Kubernetes, Docker, Containerd 등의 런타임에서 컨테이너 네트워크 설정을 위해 사용됩니다. 특징 … Read more

베스천 호스트(Bastion Host)

1. 베스천 호스트란? 베스천 호스트(Bastion Host)는 외부 네트워크(인터넷)와 내부 네트워크 사이에서 인증된 사용자만 내부 서버에 접근하도록 중계 역할을 수행하는 서버입니다. 보통 SSH 또는 RDP를 통해 사용되며, 다음의 특징을 가집니다. 2. … Read more

켈리코 (Project Calico)

1. 켈리코란? Project Calico(프로젝트 켈리코)는 컨테이너, VM, 베어메탈 환경을 위한 네트워크 및 보안 정책을 제공하는 솔루션입니다. 네트워크 레이어에서 리눅스 커널의 L3 기반 라우팅과 iptables를 이용하여 높은 성능과 단순한 아키텍처를 구현합니다. … Read more

AWS CloudFormation(클라우드 포메이션)

1. 클라우드 포메이션 개요 AWS CloudFormation은 YAML 또는 JSON 형식의 템플릿을 사용하여 EC2, RDS, S3, VPC, IAM 등의 AWS 리소스를 코드처럼 정의하고, 자동으로 생성·변경·삭제할 수 있도록 도와줍니다. 이를 통해 인프라의 … Read more

NAT(Network Address Translation)

1. NAT의 개요 NAT(Network Address Translation)는 네트워크 주소 변환을 의미하며, 내부망에서 사용하는 사설 IP(Private IP)를 공인 IP(Public IP)로 변환하거나, 그 반대로 공인 IP를 사설 IP로 변환하는 기술입니다. NAT는 주로 IPv4 … Read more

SMB (Server Message Block)

1. SMB (Server Message Block)의 개요 SMB(Server Message Block)는 네트워크 상에서 파일, 프린터, 직렬 포트 등의 자원을 공유하기 위해 사용되는 애플리케이션 계층 프로토콜입니다. 주로 Windows 시스템 간 파일 공유에 널리 … Read more

SUID, SGID, Sticky Bit

SUID, SGID, Sticky Bit는 정보보안기사나 리눅스마스터 자격증 시험에는 거의 매년 출제될 정도로 중요한 토픽입니다. 해당 권한(특수권한) 보유 여부에 따라 보안 취약점이 노출 될 소지가 있기 때문입니다. 이 내용은 반드시 학습하시기 … Read more

MSP(Managed Service Provider)

MSP(Managed Service Provider)는 클라우드, IT 인프라, 보안, 네트워크 등의 관리 서비스를 제공하는 기업입니다.즉, 기업이 자체적으로 IT 시스템을 운영하는 부담을 줄이고, MSP가 대신 관리해주는 방식입니다. ✅ MSP의 주요 역할 1️⃣ 클라우드 … Read more