QueryPie KAC

판매자: 이노앤시스

Security, Data

서비스 소개

쿠버네티스 접근제어

서비스 구성

QueryPie는 Zero Trust 보안 프레임워크에 기반한 데이터베이스 접근 통제, 시스템 접근 통제, 쿠버네티스 접근 통제, AI 데이터 디스커버리 등 다양한 인프라 전반의 접근 통제 솔루션을 단일 Platform 으로 개발하고 제공하고 있습니다.

서비스 특징

클라우드 데이터 보호 플랫폼 QueryPie는 Cloud Data Protection Platform(CDPP)으로, 클라우드와 전통 데이터 센터에 있는 IT 자산 (데이터베이스, 서버)를 한 곳에 모아 접근제어와 감사를 지원하는 솔루션입니다. 카카오페이, 카카오엔터프라이즈, 야놀자, 두나무, 당근, 무신사, 토스 등 국내 70% 이상의 유니콘 스타트업이 개인정보규제, 금융규제, 컴플라이언스를 준수 및 관리하기 위해 사용하고 있습니다.

  • 국내 유일의 Kubernetes 접근통제, KAC

K8S Container Orchestration으로 자동화를 통한 효율적인 인프라 환경 구축 및 애플리케이션 관리를 할 수 있으나 보안통제는 어려운 것이 현실입니다. QueryPie KAC(Kubernetes Access Control)은 사용자의 K8S 접근제어, 통합된 Audit Logging, 다른 시스템의 자산들까지 통합 관리 환경을 제공합니다.

  • 사용자 쿠버네티스 자동 설정을 통한 보안 및 편의성 제공

스크탑 에이전트를 통해 사용자는 본인의 역할에 맞는 쿠버네티스 관리 설정(KUBECONFIG)을 업데이트 받을 수 있어 기존의 쿠버네티스 사용성을 해치지 않고 강화된 접근제어를 기반으로 쿠버네티스 API 호출을 수행할 수 있습니다.

  • 운영 컨테이너 내 커맨드 이력 감사 확장 지원

사용자 속성(Attribute)을 바탕으로 Pod exec 호출을 통한 Pod 셸 접근 범위를 제한할 수 있으며, 운영 컨테이너의 셸 내 커맨드 수행 이력을 별도의 컨테이너 에이전트 설치 없이 감사할 수 있습니다.

  • Kubernetes 멀티 클러스터 접근 통제 중앙화

KAC(Kubernetes Access Controller)는 사용자가 컨테이너에서 접속하는 경우 자동으로 Session Recording 하여 컨테이너 내의 행위까지 감시하며, 기존 K8S RBAC에서는 지원하지 못하는 K8S Resourse의 name(정규표현식) 기반으로 사용자에게 접근 통제 Rule을 적용할 수 있습니다.

  • 역할 기반 Kubernetes API 접근제어 (RBAC)

∙ 역할(RBAC) 기반의 쿠버네티스 클러스터의 접근 제어 지원 ∙ 쿠버네티스 리소스, API 액션 등 정책 별 조합으로 Kubernetes API 통제 ∙ 정책 단위에서 특정 사용자의 속성(ABAC)값 조건으로 사용자 별 쿠버네티스 접근에 대한 세부적 권한 통제

  • 멀티 Kubernetes 환경 Role 통합 관리

∙ 다수의 클러스터에 개별 RBAC 설정할 필요없이 하나의 콘솔에서 일괄적으로 권한 관리 ∙ wildcard를 통해 여러 클러스터를 동시 지정하여 동일한 권한 정책을 동시에 부여 가능

서비스 자세히 보기

∙일반 K8S 환경에서는 wildcard 미지원 → 특정 리소스에만 접근 권한부여 불가능 View Pods In All Namespaces ∙쿼리파이를 통해 리소스에 대한 wildcard 설정이 가능 ∙따라서 가변적인 리소스 이름에 쉽게 대응할 수 있음 ∙'전체 pod 조회' 요청에도 유저 권한에 따라 결과를 필터링하여 응답

요금

상품

상품 구분/규격

설명

단위

*이용 요금

QueryPie KAC
쿠버네티스 접근제어
접근제어 솔루션 사용자 수
Users
300,000원

*단위: 원/VAT 별도

※ 관리시스템 VM 권장 사양

모델명CPUMemoryHDD
관리시스템4 Cores32 GB 100 GB 이상
캐시(Redis) 서버2 Cores16 GB 
DB 서버2 Cores2 GB 

무상 기술지원

항목

설명

무상 기술지원
설치 가이드 및 API 매뉴얼 제공(구축지원)

유상 기술지원

항목

설명

단위

*이용 요금

유상 기술지원
정기점검 및 보고서 지원 (월 1회)
250,000원

*단위: 원/VAT 별도

목록으로

카카오클라우드와 함께
비즈니스 성공을 시작하세요

글로벌 TOP 수준의 기술력을 담은 카카오클라우드 서비스를 소개합니다

모든 서비스 보기

카카오클라우드와 동반 성장 중인 서비스 파트너 알아보기

파트너 찾기

마켓플레이스를 통해 솔루션을 판매하고 싶으신가요?

마켓플레이스 제휴 신청