가격

Zero Trust Workload Identity Manager

Zero Trust Workload Identity Manager란?

Zero Trust Workload Identity Manager는 SPIFFE/SPIRE 프레임워크를 사용하여 여러 클라우드, 일관성 없는 Identity 스키마, 오래 지속되는(long-lived) 위험한 자격 증명에 걸쳐 워크로드 Identity 관리를 간소화하는 OpenShift 오퍼레이터입니다. Zero Trust Workload Identity Manager는 컨테이너, 가상 머신, 클라우드, 데이터센터 또는 엣지 등 위치에 관계없이 모든 워크로드를 위한 하나의 범용 Identity 프레임워크를 제공합니다. 짧게 지속되는(short-lived) 검증 가능한 Identity를 자동으로 발급하여 API 키를 사용하는 번거로움 없이 서비스를 안전하게 연결할 수 있어 조직의 제로 트러스트 수준을 향상합니다.

What are SPIFFE and SPIRE? article thumbnail

SPIFFE와 SPIRE란?

SPIFFE와 SPIRE는 다양한 컴퓨팅 환경에서의 Identity 관리를 통해 하이브리드 클라우드 환경에 제로 트러스트를 적용하는 방법을 정의합니다.

Zero Trust Workload Identity Manager를 사용해야 하는 이유

클라우드 제공업체마다 서로 다른 Identity 스키마와 페더레이션 설정을 관리하는 것은 복잡하며 오류가 발생하기 쉽고 확장이 어렵습니다. API 키와 같이 정적이며 오래 지속되는(long-lived) 자격 증명도 보안에 상당한 위험을 초래합니다. 많은 팀은 이미 플랫폼을 관리하는 것만으로도 과중한 부담을 안고 있으며, SPIRE와 같은 중요한 보안 인프라를 배포하는 것은 복잡할 뿐더러 많은 시간이 소요됩니다.

Zero Trust Workload Identity Manager에는 Red Hat Advanced Cluster Management, Red Hat Advanced Cluster Security, Red Hat OpenShift Platform Plus가 포함되어 있습니다. 이를 사용하여 Identity 페더레이션을 시작하고 자격 증명을 관리할 필요를 없애고, 기본 인증을 넘어 더 강력한 인증을 사용하고, 워크로드 Identity를 Day 2 오퍼레이션으로 배포할 수 있습니다. 이 솔루션은 복잡한 구성을 추상화하여 간소화함으로써 환경 내의 모든 워크로드에 대해 검증 가능하고 짧게 지속되는(short-lived) Identity를 원활하게 발급하고 주기적으로 갱신할 수 있도록 합니다.

Zero Trust Workload Identity Manager는 강력한 노드 및 워크로드 검증을 바탕으로 기본적인 인프라 무결성이 확인된 후에만 Identity를 발급합니다. 통합된 Identity 플레인을 통해 클라우드 간 통신을 안전하게 보호하고, HashiCorp Vault와 같은 암호 저장소에 대한 액세스를 간소화하고, Istio 및 Sigstore와 같은 툴과 통합하여 진정한 엔드 투 엔드 제로 트러스트 아키텍처를 구축할 수 있습니다.

Collage of a woman holding a laptop, standing next to a floating OpenShift icon

특징 및 장점

SPIFFE/SPIRE 페더레이션

실행되는 위치에 관계없이 모든 워크로드에 대해 하나의 일관된 Identity 플레인을 제공하므로 시크릿을 직접 관리해야 하는 위험과 오버헤드를 없애고 모든 클라우드에서 서비스를 안전하게 연결할 수 있도록 합니다.

노드 및 워크로드 검증

Identity를 발급하기 전에 노드와 워크로드의 상태를 자동으로 검증하여 하드웨어 신뢰의 근간을 구축하고 합법적이고 수정을 가하지 않은 워크로드만 통신할 수 있도록 합니다.

자동 워크로드 등록을 위한 SPIRE 컨트롤러 관리자

OpenShift에서 설치부터 구성 및 관리에 이르기까지 SPIRE의 라이프사이클 전반을 자동화하여 세부적인 설정이 아닌 정책에 집중할 수 있도록 합니다.

제로 트러스트 보안에 대해 더 알아보기

문서

제로 트러스트란?

제로 트러스트란 모든 상호작용이 신뢰할 수 없는 상태에서 시작된다는 전제로 보안 아키텍처를 설계하는 방식입니다.

블로그 포스트

클라우드 네이티브 및 AI 워크로드를 위한 제로 트러스트와 데이터 주권

현대적이고 통합된 방식은 애플리케이션 라이프사이클 전반에 걸쳐 제로 트러스트 원칙을 적용하며 데이터 레지던스 환경과 프라이버시, 법적 요건을 준수하도록 보장합니다.

문서

기밀 컴퓨팅이란?

기밀 컴퓨팅은 격리된 워크로드 환경을 구축해 사용 중인 데이터를 보호하여 데이터 보안에서의 중요한 격차를 없앰으로써 조직이 제로 트러스트 수준을 높일 수 있도록 돕습니다.

Red Hatter에게 문의하기