보안을 강화하기 위한 Pod Security Group 알아보기!
이때 파드는 노드에 적용한 보안그룹을 사용한다. 같은 노드에 올라간 파드들은 모두 같은 보안그룹을 사용한다. 만약 일부 파드가 데이터베이스에 접근해야하는 경우 노드에 적용된 보안그룹을 적용하게 되면, 노드에 있는 모든 파드가 데이터베이스에 접근할 수 있다.
ENI를 사용하여 패킷이 나가면서부터는 AWS VPC 영역이다. AWS VPC는 자체 구현에 따라 네트워크 패킷을 주고 받는다. AWS VPC 내부 원리에 대한 내용은 다음의 글을 참조하기 바란다.