테스트 실행
이제 K8s Cluster 서비스 메시인 Istio를 Cluster Add-On으로 사용할 수 있습니다. Istio를 독립적으로 설치하는 것이 아닌, Cluster Add-On으로 사용하면 구성 및 지속적인 유지 관리를 단순화 할 수 있습니다.
구체적으로 다음과 같은 기능을 사용할 수 있습니다.
OKE Add-On으로 구성이 가능한 CoreDNS에 대해서 다음과 같이 키/값 형태의 승인된 구성 인수가 추가되었습니다.
이 구성 인수를 활용하여 다음과 같은 구성 설정을 할 수 있습니다.
CoreDNS 구성 인수: https://docs.oracle.com/en-us/iaas/Content/ContEng/Tasks/contengconfiguringclusteraddons-configurationarguments.htm#contengconfiguringclusteraddons-configurationarguments_coredns
이제 OCI KMS(Key Management Service)에서는 고가용성, 단인 테넌트 HSM 파티션을 지원하는 완전 관리형 전용(Dedicated) KMS를 지원합니다. 이 서비스를 통해서 변조 방지된 물리적 HSM 장채 내의 전용 파티션에 대한 독점적 액세스 및 제어가 가능하며, 암호화 키의 격리 및 보호도 보장됩니다. ㅒ챠 전용 HSM 파티션은 FIPS 140-2 레벨 3 인증을 획득하였습니다.
전용 (Dedicated) HSM 파티션으로 구성할 경우 다음과 같이 Make it a virtual private vault를 체크합니다.
전용(Dedicated) HSM 파티션 가격은 다음과 같습니다.
이 글은 개인적으로 얻은 지식과 경험을 작성한 글로 내용에 오류가 있을 수 있습니다. 또한 글 속의 의견은 개인적인 의견으로 특정 회사를 대변하지 않습니다.
Donghu Kim RELEASE-NOTES-2024-CLOUDNATIVE-SECURITY
oci-release-notes-2024 Jan-2024 cloudnative