영문 원본: SECURITY.md — canonical / 정본
| Version | 보안 패치 지원 |
|---|---|
| 최신 minor (v0.x) | ✅ |
| 직전 minor | ✅ (60일) |
| 그 외 | ❌ |
long-term-support (LTS) 정책은 v1.0.0 GA 출시 이후 별도 공지된다.
보안 취약점은 공개 issue 로 열지 마세요. 비공개 채널을 사용:
- 이메일:
security@keiailab.io - PGP key fingerprint:
89A4 0947 6828 CB99 2338 C378 651E 51AF 520B CB78(keiailab Helm chart 서명 키 — gh-pages 의artifacthub-repo.yml에 게시된 fingerprint 와 동일).
- 접수 후 48 시간 이내 수신 확인.
- 7 일 이내 영향/심각도 평가 (CVSS v3.1).
- 합의된 패치 일정 공유 (보통 14~30 일).
- 공개 disclosure 까지 90 일 embargo (협상 가능).
- CVE 할당 및 GitHub Security Advisory 게시.
- 신고자 credit (선택).
- Advisory 는 패치 릴리스와 함께 게시.
- 필요 시 CVE 할당.
- 신고자 credit (선택, opt-in).
- 영향 받는 사용자에게 마이그레이션 가이드 제공.
본 operator 운영 시:
- TLS 요구:
network.tls.mode=required. - 권장:
network.networkPolicy.enabled=true로 Network Policy 활성화. - SCRAM-SHA-256 인증 강제 (기본값).
- Secret rotation 을 위해 cert-manager 통합 사용.
- 지원 매트릭스의 PostgreSQL 최신 패치 버전 추적.
- 컨테이너 이미지를
cosign verify로 검증.
© 2026 keiailab · MIT · keiailab.com