한줄평
“클라우드 인프라를 코드로 관리하며 배포 전에 보안 문제를 걸러내고 싶을 때 유용합니다. 규칙을 다루려면 Rego 지식이 필요하고, 검사 결과는 오탐 여부를 사람이 판단해야 합니다.”
이런 분께 IaC 배포 전 보안·규정을 자동 점검하려는 클라우드 엔지니어께
좋은 점
- 멀티 클라우드와 쿠버네티스를 폭넓게 지원
- CI 에 넣어 배포 전 자동 게이트로 활용
아쉬운 점
- 맞춤 규칙 작성에 Rego(OPA) 학습 필요
- 정적 검사라 오탐·미탐을 사람이 검토해야 함
레귤라 소개
테라폼·CloudFormation 등 인프라 코드(IaC)를 배포하기 전에 검사하는 명령줄 도구입니다. AWS·Azure·GCP·쿠버네티스 설정에서 보안 취약점이나 규정 위반 소지를 찾아내며, 규칙은 OPA(Rego)로 정의됩니다. CI 파이프라인에 넣어 배포 게이트로 쓰기 좋은 CLI 입니다.