Secrets
Coddy Terminal 여정의 Kubernetes 소개 섹션에 포함된 레슨. 45개 중 27번째.
비밀번호, 토큰 및 키는 ConfigMap 대신 Secret에 넣습니다. 일반 Secret은 다음과 같은 방식으로 생성합니다:
kubectl create secret generic db-pass --from-literal=password=s3cretKubernetes는 secret/db-pass created라고 응답합니다.
Kubernetes는 값을 신중하게 처리합니다. kubectl describe secret db-pass는 각 항목의 크기만 표시합니다. 예를 들어 password: 6 bytes처럼 표시하며, 값 자체는 절대 표시하지 않습니다.
저장된 형식은 base64로 인코딩되어 있으며, kubectl get secret db-pass -o yaml을 사용하면 이를 확인할 수 있습니다. 인코딩은 암호화가 아닙니다. Secret을 읽을 수 있는 권한이 있는 사람이라면 누구나 디코딩할 수 있습니다. 보호 기능은 애초에 누가 Secret을 읽을 수 있는지를 제어하는 데서 비롯됩니다.
챌린지
초급키 password를 s3cret으로 설정한 db-pass라는 generic Secret을 생성한 다음, 이를 설명하고 크기만 표시되는지 확인하세요.
직접 해보기
이 레슨에는 짧은 퀴즈가 포함되어 있습니다. 레슨을 시작해 문제를 풀고 진행 상황을 기록하세요.
Kubernetes 소개의 모든 레슨
직접 연습해 보세요: Terminal 플레이그라운드