우문현답
愚 問 賢 答
회사별 면접직군별진행 방식
    홈›회사별›마켓컬리›보안 엔지니어›질문 상세
    問
    마마켓컬리보안 엔지니어직무 역량2026년 출제

    Kubernetes 환경에서 보안 설정 기준을 정립할 때 어떤 리스크를 염두에 두어야 할까요?

    답변 미리보기

    졸업 프로젝트에서 Kubernetes를 활용한 마이크로서비스 배포 환경을 구성했을 때, 보안 설정을 어디서부터 시작해야 할지 막막했던 경험이 있습니다. 처음에는…

    예상 답변 시간
    90초
    예상 꼬리질문
    3회
    난이도
    난이도 중상
    출제 빈도
    높음
    INTERVIEWER'S INTENT · 면접관의 의도

    이 질문, 네 갈래로 뜯어봅니다.

    면접관이 이 한 문장으로 확인하려는 것들. 각 갈래를 알면 답의 뼈대가 잡혀요.

    問
    01
    리스크 인식이 필요한가?
    Kubernetes 환경에서의 리스크 인식 흔적이 답에 있어야 합니다. 없으면 면접관이 '어떤 리스크를 생각했나요?'를 추가로 묻는 경우가 자주 보입니다.
    骨
    02
    보안 설정 기준은 무엇인가?
    보안 설정 기준을 정립하는 과정에서 고려한 요소의 흔적이 답에 있어야 합니다. 없으면 면접관이 '기준은 어떻게 정했나요?'라는 질문을 던지는 자리가 자주 보입니다.
    語
    03
    위협 모델링 경험이 있는가?
    위협 모델링 경험에 대한 흔적이 답에 있어야 합니다. 없으면 면접관이 '위협 모델링을 해본 적이 있나요?'를 추가로 묻는 경우가 많습니다.
    本
    04
    리스크 관리 방법은 어떤가?
    리스크 관리 방법에 대한 구체적인 설명이 답에 있어야 합니다. 없으면 면접관이 '어떻게 관리했나요?'라는 질문을 던지는 자리가 자주 보입니다.
    말로 해봐야 는다
    읽는 것과 말하는 건 다릅니다.
    이 질문, 소리 내어 답해 볼까요?
    마켓컬리 면접관 페르소나가 이 질문을 던지고, 당신의 답에 꼬리질문으로 되물어요.
    음성으로 답해보기
    예시 답변 1
    약 100초

    리스크 분류·기준 수립 경험 중심으로 푸는 결

    졸업 프로젝트에서 `Kubernetes`를 활용한 마이크로서비스 배포 환경을 구성했을 때, 보안 설정을 어디서부터 시작해야 할지 막막했던 경험이 있습니다. 처음에는 기능 동작에 집중했는데, 팀원 중 한 명이 Pod가 기본 설정으로는 다른 네임스페이스 리소스에 접근 가능하다는 점을 지적해줬습니다. 그때부터 RBAC으로 서비스 계정별 권한을 최소화하고, `Network Policy`로 네임스페이스 간 통신을 명시적으로 허용된 경로만 열어두는 방식으로 기준을 잡았습니다. 가장 주의했던 리스크는 컨테이너 이미지에 루트 권한이 기본으로 설정되는 문제였고, securityContext로 runAsNonRoot: true를 설정했습니다. 비밀 값은 환경 변수 하드코딩 대신 Secret 리소스로 분리했습니다. 실무 규모의 환경이 아니라 졸업 프로젝트 수준이었지만, 기본 설정을 그대로 쓰면 의도치 않은 접근이 열린다는 것을 직접 겪으면서 배웠습니다.

    이 결의 특징
    기본 설정에서 Pod가 다른 네임스페이스에 접근 가능하다는 팀원의 지적을 계기로 RBAC과 Network Policy로 통신 경로를 제한한 흔적이 있습니다. runAsNonRoot 설정과 Secret 리소스 분리까지 구체적 조치가 이어집니다.
    이 결이 통하는 자리
    보안 설정이 이론이 아니라 실제로 겪은 취약점 지적에서 출발했을 때 통합니다. 기본 설정을 그대로 쓰면 의도치 않은 접근이 열린다는 깨달음이 구체적 조치와 함께 살아 있을 때 면접관이 리스크 감각을 읽는 결이 보입니다.
    ✕자주 빠지는 자리

    같은 실수가 반복돼요. 이것만 피해도 절반은 갑니다.

    • ✕떨어뜨린 옵션이 1개라도 있는가? "이게 답이었어요"만으로는 의사결정이 아니라 그냥 선택입니다.
    • ✕선택 기준이 그 프로젝트에 한정되는가? "성능이 좋아서"는 일반론, "우리 트래픽이 X 패턴이라서"가 본인의 답입니다.
    • ✕결과 숫자 1개를 정확히 말할 수 있는가? P95·QPS·적중률 — 무엇이든 1개. 숫자가 없으면 직감으로 한 일처럼 들리기 쉽습니다.
    • ✕지금 다시 한다면 어떻게 할지 답할 수 있는가? "잘했다"보다 "이건 다르게 했을 것 같다"가 더 깊은 인상을 남깁니다.
    ▶이어질 꼬리질문

    진짜 면접은 두 번째 질문부터예요. 이 답 뒤에 따라올 법한 것들.

    壹이 리스크를 방지하기 위해 어떤 조치를 취하셨나요?
    貳이 리스크가 현실화된다면 어떤 영향을 미칠까요?
    參현재 시스템에서 보안 취약점이 발견됐다면 어떻게 대응하실 건가요?
    이제, 직접 답해볼 차례예요.
    눈으로 읽은 답은 면접장에서 나오지 않아요. 마켓컬리 면접관과 이 질문으로 한 번 대화해 보세요.
    이 질문으로 모의면접 해보기
    또는, 다음 질문으로

    같은 흐름에서 자주 이어지는 질문들이에요.

    호텔신라 · 보안 엔지니어
    Kubernetes 보안을 강화하기 위해 어떤 조치를 취할 수 있을까요?
    이 질문 보기
    쿠팡 · 보안 엔지니어
    Kubernetes 환경에서 컨테이너 보안을 설계하고 운영할 때 유의해야 할 점은 무엇인가요?
    이 질문 보기
    쿠팡 · 보안 엔지니어
    Kubernetes 환경에서 컨테이너 보안을 설계할 때 가장 중요하게 고려해야 할 요소는 무엇이라고 생각하나요?
    이 질문 보기
    넥스트증권 · 보안 엔지니어
    Kubernetes나 Docker 환경에서 보안 운영을 하면서 직면했던 문제와 그 해결 방법을 공유해 주세요.
    이 질문 보기
    안내 · 이 페이지의 질문·답변·꼬리질문은 유사 직군 채용 시장의 공개된 면접 후기·커뮤니티 게시물을 분석해 구성한 학습 자료입니다. 실제 출제·회사 공식 입장과는 무관하며, 정정 요청 시 24시간 내 반영합니다. 자세히
    개인정보처리방침이용약관문의
    © 2026 우문현답. All rights reserved.
    이 페이지 목차
    01면접관의 의도02답변의 결03실수·꼬리질문04관련 질문
    말로 해봐야 는다
    이 질문, 마켓컬리 면접관과
    음성으로 답해볼까요?
    모의면접 해보기
    첫 회 무료 · 종료 즉시 음성 폐기