0Pricing
DevOps Bootcamp · 강의

외부 보안 비밀 연산자에서 가져오기

배포 시점에 보관소에서 보안 비밀을 가져옵니다.

외부 보안 비밀 연산자에서 가져오기은(는) CoddyKit의 무료 DevOps Bootcamp 강의입니다. 이것은 4개 중 3번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 DevOps Bootcamp 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. DevOps Bootcamp 강의에는 총 4개의 강의가 포함되어 있습니다.

시크릿을 차트 외부에 보관합니다

또 다른 방법은 시크릿을 차트 근처에 전혀 저장하지 않는 것입니다. 시크릿을 전용 보안 저장소에 보관하고 배포할 때 가져옵니다.

신뢰할 수 있는 단일 원천

HashiCorp Vault나 AWS Secrets Manager와 같은 시크릿 저장소를 차트나 저장소와 분리된 기준 원천으로 사용합니다.

외부 시크릿 오퍼레이터

외부 시크릿 오퍼레이터는 흔히 ESO라고 부르며, 클러스터에서 실행되어 외부 저장소의 값을 쿠버네티스 시크릿으로 복사합니다.

헬름으로 ESO를 설치합니다

알맞게도 오퍼레이터 자체는 공개 차트에서 헬름으로 설치합니다. 그러면 오퍼레이터가 무엇을 동기화할지 알려 주는 리소스를 감시합니다.

helm install external-secrets external-secrets/external-secrets

SecretStore로 연결합니다

SecretStore 리소스는 ESO에 보안 저장소의 위치와 인증 방법을 알려 주므로, ESO가 사용자를 대신해 시크릿을 읽을 수 있습니다.

kind: SecretStore
spec:
  provider:
    vault:
      server: https://vault.example.com

ExternalSecret으로 요청합니다

ExternalSecret 리소스는 원하는 원격 키와, ESO가 그 키로 생성해야 하는 쿠버네티스 시크릿을 지정합니다.

kind: ExternalSecret
spec:
  target:
    name: db-credentials

ESO가 시크릿을 생성합니다

오퍼레이터는 보안 저장소를 읽어 일반적인 쿠버네티스 시크릿을 생성합니다. 파드는 다른 시크릿과 마찬가지로 이 시크릿을 사용합니다.

차트에는 시크릿이 포함되지 않습니다

이제 차트에는 ExternalSecret 매니페스트만 포함되고 자격 증명은 포함되지 않습니다. 민감한 값은 보안 저장소에만 존재합니다. 🔐

자동으로 새로 고칩니다

ESO는 일정한 간격으로 시크릿을 새로 고칠 수 있으므로, 보안 저장소에서 값을 교체하면 다시 배포하지 않아도 클러스터에 반영됩니다.

spec:
  refreshInterval: 1h

values.yaml에서 참조합니다

그러면 차트 값에는 동기화된 시크릿의 이름만 저장하고 시크릿 자체는 저장하지 않으므로, 구성을 안전하게 커밋할 수 있습니다.

existingSecret: db-credentials

책임을 분리합니다

이 모델은 시크릿을 관리하는 주체와 애플리케이션을 배포하는 주체를 분리합니다. 보안 팀은 보안 저장소를 관리하고, 차트 작성자는 그것을 참조하기만 합니다.

빠른 확인

외부 시크릿 오퍼레이터는 실제로 무엇을 합니까?

복습

외부 시크릿 오퍼레이터가 보안 저장소의 값을 쿠버네티스 시크릿으로 동기화하므로, 차트에는 참조만 포함하면 된다는 것을 배웠습니다. 🎉

자주 묻는 질문

“외부 보안 비밀 연산자에서 가져오기” 강의는 무료인가요?

네 — “외부 보안 비밀 연산자에서 가져오기” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 DevOps Bootcamp 강의 전체를 잠금 해제할 수 있습니다. DevOps Bootcamp 강의에는 총 4개의 강의가 포함되어 있습니다.

“외부 보안 비밀 연산자에서 가져오기”에서 뭘 배우나요?

배포 시점에 보관소에서 보안 비밀을 가져옵니다. 브라우저에서 직접 실행하는 실습 코드로 DevOps Bootcamp을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.

DevOps Bootcamp을(를) 시작하는 데 경험이 필요한가요?

사전 경험은 필요하지 않습니다. CoddyKit의 DevOps Bootcamp은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 3번째 강의입니다.

“외부 보안 비밀 연산자에서 가져오기” 강의는 얼마나 걸리나요?

대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.

이 DevOps Bootcamp 강의에서 코드를 작성하고 실행할 수 있나요?

네. 모든 DevOps Bootcamp 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.

이 강의의 모든 강의

  1. 보안 비밀이 values.yaml에 있으면 안 되는 이유
  2. helm-secrets와 SOPS로 값 암호화하기
  3. 외부 보안 비밀 연산자에서 가져오기
  4. Kubernetes 보안 비밀 리소스 템플릿화하기
← DevOps Bootcamp(으)로 돌아가기