etcd 리소스는 GKE 마스터 노드에서 암호화되나요?

etcd 리소스는 GKE 마스터 노드에서 암호화되나요?

kubernetes 마스터 노드에서 Google이 관리하는 etcd 데이터베이스에 대한 정보를 찾을 수 없습니다. 리소스(포드/노드/...)가 어떻게 통신하는지 알 수 있지만, etcd 데이터베이스에 저장되기 전에 데이터가 암호화되는지는 알 수 없습니다.

감사합니다

답변1

GKE를 사용하면 Google이 Kubernetes Master를 자체적으로 관리합니다. 따라서 업데이트, 백업, 보안에 대해 걱정할 필요가 없습니다. 또한 마스터노드에 대한 수수료도 받지 않습니다. 자세한 내용은 다음을 참조하세요.링크.

Google Kubernetes Engine의 맥락에서 모든 클러스터에는 제어 영역 역할을 하는 마스터 VM이 포함되어 있습니다. Kubernetes Engine의 클러스터 관리에는 다음과 같은 기능이 포함됩니다.

  • 마스터 VM은 자동으로 확장, 업그레이드, 백업 및확보됨
  • 마스터 VM은 Google 사이트 안정성 엔지니어링(SRE)으로 완벽하게 관리됩니다.
  • 전체 클러스터를 자동으로 복구, 업그레이드 및 확장하도록 선택할 수 있는 고급 기능
  • Kubernetes Engine에는 서비스수준계약(SLA)이 함께 제공됩니다.

Google은 보안을 포함하여 마스터 노드 구성에 대한 세부 정보를 제공하지 않았습니다.

관련 정보