external-controller, Dashboard, secret을 더 안전하게 설정하려면 어떻게 하나요?

external-controller는 정책 그룹, 연결, 로그를 읽을 수 있는 런타임 제어 API입니다. 네트워크에 공개한다면 secret을 설정하고 접근 범위를 제한해야 합니다.

  • 보안, 개인정보 보호와 권한
  • 보안 알림
간단한 답변

external-controller는 정책 그룹, 연결 및 로그를 읽을 수 있는 런타임 제어 API입니다. 네트워크에 공개하려면 반드시 secret을 설정하고 접근 범위를 제한해야 합니다. 로컬에서만 사용할 때는 127.0.0.1에 바인딩하세요. LAN 접근에는 강력한 secret과 방화벽 허용 목록을 함께 설정하고 공용 인터넷 진입점에는 HTTPS와 별도 인증도 적용해야 합니다.

먼저 수신 범위 줄이기

external-controller의 수신 주소와 포트를 확인하고 시크릿 창에서 secret 없이도 Dashboard가 연결과 정책을 읽을 수 있는지 점검하세요.

  • 수신 주소가 127.0.0.1, 0.0.0.0 또는 LAN IP인지 확인
  • secret이 비어 있거나 너무 짧은지 확인
  • Dashboard가 암호화되지 않은 공용 인터넷에 노출되어 있는지 확인
  • 리버스 프록시에 별도 인증이 있는지 확인

최소 보안 구성 만들기

  1. 로컬 사용 시 127.0.0.1 수신을 우선 적용
  2. LAN 접근이 필요하면 강력한 secret 설정(참고: 외부 컨트롤러 설정)
  3. 리버스 프록시 앞에 접근 제어 및 HTTPS 추가
  4. 스크린샷이나 구성 예제에 실제 secret을 노출하지 마세요.