문서 목차
QKS · 설정
Secrets
Secret 은 비밀번호, API 토큰, TLS 인증서 등 민감한 정보를 저장하는 Kubernetes 오브젝트입니다. ConfigMap과 유사하지만, 기밀 데이터를 위해 별도로 처리되며 QKS 콘솔에서는 값이 기본적으로 마스킹됩니다.
QUANTUM C&S
개요
Secret은 비밀번호, API 토큰, TLS 인증서 등 민감한 정보를 저장하는 Kubernetes 오브젝트입니다. ConfigMap과 유사하지만, 기밀 데이터를 위해 별도로 처리되며 QKS 콘솔에서는 값이 기본적으로 마스킹됩니다.
QKS 콘솔에서 Secret 확인
- 왼쪽 메뉴에서 설정 > Secrets를 선택합니다.
- 네임스페이스를 선택하면 Secret 목록이 표시됩니다.
- Secret 이름을 클릭하면 저장된 키 목록을 확인할 수 있습니다. (값은 마스킹됨)
Secret 타입
| 타입 | 설명 |
|---|---|
Opaque |
일반적인 키-값 데이터 (기본값) |
kubernetes.io/tls |
TLS 인증서 및 키 |
kubernetes.io/dockerconfigjson |
컨테이너 레지스트리 인증 정보 |
kubernetes.io/service-account-token |
서비스 계정 토큰 |
Secret 사용 방법
1. 환경 변수로 주입
env:
- name: DB_PASSWORD
valueFrom:
secretKeyRef:
name: my-secret
key: password
2. 볼륨으로 마운트
volumes:
- name: secret-vol
secret:
secretName: my-secret
volumeMounts:
- name: secret-vol
mountPath: /etc/secrets
readOnly: true
kubectl로 관리
# Secret 목록 확인
kubectl get secrets -n <namespace>
# Secret 생성 (literal 값)
kubectl create secret generic my-secret \
--from-literal=password=mysecretpassword \
-n <namespace>
# TLS Secret 생성
kubectl create secret tls my-tls \
--cert=tls.crt \
--key=tls.key \
-n <namespace>
# Secret 삭제
kubectl delete secret <name> -n <namespace>
보안 권장사항
- Secret은 Git 등 버전 관리 시스템에 저장하지 마세요.
- 필요한 파드에만 Secret을 마운트하고, 불필요한 권한은 제거하세요.