문서 목차
ORKESTRIXAI 플랫폼
secure_accelerator_access
정보 — 요건 컨테이너의 가속기 접근이 device plugin(또는 DRA) + 컨테이너 런타임으로 격리·매개되어, 워크로드 간 무단 접근·간섭을 방지한다.
QUANTUM C&S
정보 — 요건
컨테이너의 가속기 접근이 device plugin(또는 DRA) + 컨테이너 런타임으로 격리 · 매개되어, 워크로드 간 무단 접근 · 간섭을 방지한다.
카테고리: 보안 (Security) · 수준: MUST · 상태: Implemented
적용 솔루션
GPU는 NVIDIA device plugin(GPU Operator 관리)이 할당한 파드에만 노출되며, NVIDIA Container Toolkit 런타임이 접근을 매개합니다. GPU를 요청하지 않은 컨테이너에는 GPU 장치(/dev/nvidia*)와 드라이버 유틸리티가 주입되지 않아 가속기에 접근할 수 없습니다.
증명 (명령어 + 출력)
1. device plugin 데몬셋 확인
$ kubectl get pods -n gpu-operator -l app=nvidia-device-plugin-daemonset -o wide
NAME READY STATUS RESTARTS AGE IP NODE NOMINATED NODE READINESS GATES
nvidia-device-plugin-daemonset-hxl52 2/2 Running 0 99m 10.244.205.88 qcs05 <none> <none>
nvidia-device-plugin-daemonset-zd2ht 2/2 Running 0 17h 10.244.70.165 qcs07 <none> <none>
# captured: 2026-07-02T01:59:31Z
2. GPU 요청 파드 → 접근 허용 (nvidia-smi 성공)
nvidia.com/gpu: 1을 요청한 파드에서 GPU가 정상 노출 · 사용됩니다.
$ kubectl -n accel-sec-demo logs gpu-allowed
GPU 0: NVIDIA L40S (UUID: GPU-740968d1-8f42-f6c5-14ca-e8e83f6cd2e6)
ALLOWED_OK
# captured: 2026-07-02T01:59:36Z
3. GPU 미요청 파드 → 접근 차단 (격리 증명)
동일 이미지 · 동일 노드 조건에서 GPU를 요청하지 않은 파드에는 GPU 장치가 존재하지 않습니다.
$ kubectl -n accel-sec-demo logs no-gpu
--- ls /dev/nvidia* ---
ls: cannot access '/dev/nvidia*': No such file or directory
--- nvidia-smi ---
bash: line 1: nvidia-smi: command not found
DONE
# captured: 2026-07-02T01:59:37Z
→ 런타임이 GPU 요청 여부에 따라 장치 노출을 매개함으로써 워크로드 간 무단 접근이 차단됨.
관련 링크
- 재현 스크립트:
conformance/11-secure-accelerator-access/secure-accelerator-access-verify.sh