16P by xguru 2022-09-12 | favorite | 댓글과 토론
  • "Launch Containers On Demand"
  • 일반 SSH 클라이언트로 접속을 시도하면 k8s/Docker/podman 등으로 컨테이너를 생성하여 연결시켜주고, 접속 종료 시 컨테이너 삭제
  • Use Case
    • Lab : 접속자에게 동적 SSH 환경을 제공해주고, 접속 해제시 데이터를 삭제
    • 프로덕션 디버깅 : 개발자가 프로덕션에 접속하게 해주고, 모든 동작을 로깅
    • Honeypot 실행 : SSH공격자들에게 격리된 컨테이너를 제공해주고 모든 동작을 캡쳐. 내장 S3 업로드 기능으로 데이터 손실 우려 없음