개발자 도구
프레임워크, IDE, 라이브러리, DevOps, 오픈소스 프로젝트의 최신 소식.
개발자 도구 관련 글 — 58 페이지
- 7
Show HN: Kloak, K8s 워크로드로부터 시크릿을 보호하는 시크릿 관리자
Kloak은 eBPF 기술을 활용하여 Kubernetes 환경에서 애플리케이션 코드 수정 없이 시크릿(Secret)을 안전하게 관리하는 에이전트리스(Agentless) 보안 솔루션입니다. 네트워크 에지에서 해시된 플레이스홀더를 실제 인증 정보로 투명하게 교체함으로써, 애플리케이션 프로세스가 해킹되더라도 실제 자격 증명이 노출되지 않도록 설계되었습니다.
Show HN: Kloak, A secret manager that keeps K8s workload away from secrets↗getkloak.io
- 15
Kloak: 파드 비밀을 숨기는 eBPF 인터셉터, Kubernetes 환경에서 사용
Kloak은 eBPF 기술을 활용하여 Kubernetes 환경에서 애플리케이션이 실제 비밀번호(Secret)를 전혀 알지 못하게 만드는 혁신적인 보안 솔루션입니다. 애플리케이션에는 가짜 식별자(ULID)만 전달하고, 커널 수준에서 패킷이 나가기 직전에 실제 인증 정보를 주입함으로써 메모리 덤프나 로그 유출로부터 보안을 강화합니다.
Kloak: interceptor eBPF que oculta secretos a tus pods en Kubernetes↗dev.to
- 22
모든 것에 setuid 사용은 그만: getcap, setcap, systemd를 활용한 실용적인 Linux 파일 Capabilities
Linux의 전통적인 setuid 방식은 프로세스에 과도한 root 권한을 부여하여 보안 취약점을 유발할 수 있습니다. 대신 Linux Capabilities를 사용하면 필요한 특정 권한(예: 80번 포트 바인딩)만 세분화하여 부여할 수 있으며, 특히 systemd를 활용한 권한 관리가 가장 안전하고 현대적인 방법입니다.
Stop Using setuid for Everything: Practical Linux File Capabilities with getcap, setcap, and systemd↗dev.to


















