K8RVIS는 Amazon EKS 환경의 보안을 단계적으로 개선하고, 그 과정을 누구나 재현할 수 있는 가이드와 도구로 만드는 팀입니다.
Kubernetes 보안 통제를 단순히 나열하는 대신 조직의 운영 여건과 기술 수준에 맞춰 적용 순서를 제시합니다. 취약한 EKS 환경을 직접 구성하고 보안 통제를 적용·검증한 결과를 바탕으로, 실전형 EKS 보안 성숙도 모델과 EKS Maturity Advisor Skill을 만들었습니다.
EKS 보안 성숙도 모델은 현재 환경에서 빠르게 적용할 수 있는 통제부터 자동화와 고도화된 대응 체계까지, 보안 개선 과정을 네 단계로 구성한 실행 가이드입니다.
| 단계 | 목표 |
|---|---|
| Quick Wins | 구조 변경 없이 기본 보호와 보안 가시성을 빠르게 확보 |
| Foundational | 안전한 EKS 운영을 위한 기본 보안 구조 구축 |
| Efficient | 세부 정책, 감사, 모니터링을 통한 운영 통제 강화 |
| Optimized | 자동화, 관측성, 이상 탐지 기반의 고도화된 보안 운영 |
접근 제어, 네트워크 보안, 데이터 보호, Pod 보안의 4개 영역에서 총 31개 보안 통제 항목을 제공합니다. 각 항목에는 적용 이유, 구현 예시, 운영 시 고려사항, 검증 방법이 포함되어 있습니다.
eks-maturity-advisor는 EKS 저장소, Kubernetes 매니페스트, 라이브 클러스터를 성숙도 모델 기준으로 진단하는 Codex Skill입니다.
- 저장소와 매니페스트의 Quick Wins 정적 진단
kubectl과 AWS CLI를 활용한 라이브 클러스터 읽기 전용 진단- 상태, 심각도, 우선순위, 근거, 권장 조치, 검증 명령 제공
- 변경 명령을 실행하지 않는 읽기 전용 진단 원칙
| 저장소 | 설명 |
|---|---|
| EKS-Maturity-Model | 단계별 EKS 보안 성숙도 모델 웹 가이드와 진단 Skill |
| eks-vulnerable-infra | 보안 문제를 재현하고 개선 전 상태를 검증하기 위한 EKS 실습 환경 |
| eks-secure-infra | 성숙도 모델의 보안 통제를 적용하고 검증한 Terraform·GitOps 기반 EKS 환경 |
| environment-manager | Slack 명령으로 EKS 실습 환경의 시작·중지·상태 조회를 관리하는 도구 |
| TIL | 팀의 데일리 스크럼을 지원하는 Slack 봇 |
| slack-cost-alert | AWS 일일 비용과 예산 임계값을 Slack으로 알리는 도구 |
- 현재 EKS 환경의 취약 지점과 보안 성숙도 파악
- 영역별 보안 공백 식별과 구체적인 개선 방향 도출
- 조직 상황과 운영 역량에 맞는 우선순위 기반 보안 개선
- 웹 가이드와 진단 Skill을 활용한 반복 가능한 보안 점검
| 이름 | 역할 | GitHub |
|---|---|---|
| 최은소 | PM · 네트워크 보안 | @esc-beep |
| 남윤겸 | 데이터 보호 | @kyum0731 |
| 장해윤 | Pod 보안 | @kiiiiy |
| 최다인 | 접근 제어 | @imyourhopeee |
- 최진형 멘토님
- 홍리나 PL님