본문 바로가기
문서 목차
QKS · 설정

Secrets

Secret 은 비밀번호, API 토큰, TLS 인증서 등 민감한 정보를 저장하는 Kubernetes 오브젝트입니다. ConfigMap과 유사하지만, 기밀 데이터를 위해 별도로 처리되며 QKS 콘솔에서는 값이 기본적으로 마스킹됩니다.

QUANTUM C&S

개요

Secret은 비밀번호, API 토큰, TLS 인증서 등 민감한 정보를 저장하는 Kubernetes 오브젝트입니다. ConfigMap과 유사하지만, 기밀 데이터를 위해 별도로 처리되며 QKS 콘솔에서는 값이 기본적으로 마스킹됩니다.


QKS 콘솔에서 Secret 확인

  1. 왼쪽 메뉴에서 설정 > Secrets를 선택합니다.
  2. 네임스페이스를 선택하면 Secret 목록이 표시됩니다.
  3. Secret 이름을 클릭하면 저장된 키 목록을 확인할 수 있습니다. (값은 마스킹됨)

Secret 타입

타입 설명
Opaque 일반적인 키-값 데이터 (기본값)
kubernetes.io/tls TLS 인증서 및 키
kubernetes.io/dockerconfigjson 컨테이너 레지스트리 인증 정보
kubernetes.io/service-account-token 서비스 계정 토큰

Secret 사용 방법

1. 환경 변수로 주입

env:
  - name: DB_PASSWORD
    valueFrom:
      secretKeyRef:
        name: my-secret
        key: password

2. 볼륨으로 마운트

volumes:
  - name: secret-vol
    secret:
      secretName: my-secret
volumeMounts:
  - name: secret-vol
    mountPath: /etc/secrets
    readOnly: true

kubectl로 관리

# Secret 목록 확인
kubectl get secrets -n <namespace>

# Secret 생성 (literal 값)
kubectl create secret generic my-secret \
  --from-literal=password=mysecretpassword \
  -n <namespace>

# TLS Secret 생성
kubectl create secret tls my-tls \
  --cert=tls.crt \
  --key=tls.key \
  -n <namespace>

# Secret 삭제
kubectl delete secret <name> -n <namespace>

보안 권장사항

  • Secret은 Git 등 버전 관리 시스템에 저장하지 마세요.
  • 필요한 파드에만 Secret을 마운트하고, 불필요한 권한은 제거하세요.