Kubernates Secret
Kubernates Secret를 생성하고 환경변수로 주입하는 실습
이 문제는 Kubernetes Secret을 생성하고, 이를 Pod의 환경 변수로 주입하는 작업을 통해 민감한 데이터를 안전하게 관리하는 방법을 실습하는 내용입니다.
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
---
# Namespace 생성
apiVersion: v1
kind: Namespace
metadata:
name: secretdemo
---
# Secret 생성
apiVersion: v1
kind: Secret
metadata:
name: db-credentials # Secret 리소스 생성
namespace: secretdemo
type: Opaque # 키 - 값 쌍 데이터를 저장하기 위해 Opaque 타입을 사용
data:
username: YWRtaW4=
password: c2VjcmV0cGFzc3dvcmQ=
---
apiVersion: v1
kind: Pod
metadata:
name: secret-pod # Pod 리소스 생성
namespace: secretdemo
spec:
containers:
- name: busybox
image: busybox # 가벼운 리눅스 환경을 구성
command: ["sh", "-c", "echo Username: $DB_USERNAME && echo Password: $DB_PASSWORD && sleep 3600"]
env:
- name: DB_USERNAME
valueFrom: # db-credentials에서 해당키를 가져옴
secretKeyRef:
name: db-credentials
key: username
- name: DB_PASSWORD
valueFrom:
secretKeyRef:
name: db-credentials
key: password
~
이 기사는 저작권자의 CC BY 4.0 라이센스를 따릅니다.