포스트

Kubernates Secret

Kubernates Secret를 생성하고 환경변수로 주입하는 실습

이 문제는 Kubernetes Secret을 생성하고, 이를 Pod의 환경 변수로 주입하는 작업을 통해 민감한 데이터를 안전하게 관리하는 방법을 실습하는 내용입니다.

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
---
# Namespace 생성
apiVersion: v1
kind: Namespace
metadata:
  name: secretdemo
---
# Secret 생성
apiVersion: v1
kind: Secret
metadata:
  name: db-credentials # Secret 리소스 생성
  namespace: secretdemo
type: Opaque # 키 - 값 쌍 데이터를 저장하기 위해 Opaque 타입을 사용
data:
  username: YWRtaW4=
  password: c2VjcmV0cGFzc3dvcmQ=
---
apiVersion: v1
kind: Pod
metadata:
  name: secret-pod # Pod 리소스 생성
  namespace: secretdemo
spec:
  containers:
  - name: busybox
    image: busybox # 가벼운 리눅스 환경을 구성
    command: ["sh", "-c", "echo Username: $DB_USERNAME && echo Password: $DB_PASSWORD && sleep 3600"]
    env:
    - name: DB_USERNAME
      valueFrom: # db-credentials에서 해당키를 가져옴
        secretKeyRef:
          name: db-credentials
          key: username
    - name: DB_PASSWORD
      valueFrom:
        secretKeyRef:
          name: db-credentials
          key: password
~
이 기사는 저작권자의 CC BY 4.0 라이센스를 따릅니다.