25장. Multi-tenant 클러스터 위협 리뷰
namespace 경계, RBAC, service account token, network, node, admission, secret, log를 흐름으로 본다. 한 tenant가 CPU·memory·object·API request를 고갈시키는 noisy neighbor도 보안·가용성 위험이다. quota와 priority, limit, API fairness를 검토한다.
민감도가 높은 workload는 별도 node·cluster가 필요한지 판단한다. namespace만으로 hostile tenant 격리를 약속하지 않는다. privileged pod, hostPath, hostNetwork, wildcard role, untrusted image를 admission policy로 차단한다. platform admin의 break-glass도 시간 제한·감사를 갖는다.