12.5. 서비스 계정 인증 활성화


서비스 계정은 개인 RSA 키로 서명된 토큰을 사용하여 API에 인증합니다. 인증 계층은 일치하는 공개 RSA 키를 사용하여 서명을 확인합니다.

서비스 계정 토큰 생성을 활성화하려면 마스터의 /etc/origin/master/master-config.yml 파일의 serviceAccountConfig 스탠자를 업데이트하여 privateKeyFile ( 서명용) 및 publicKeyFile 목록에 일치하는 공개 키 파일을 지정합니다.

serviceAccountConfig:
  ...
  masterCA: ca.crt 
1

  privateKeyFile: serviceaccount.private.key 
2

  publicKeyFiles:
  - serviceaccount.public.key 
3

  - ...
Copy to Clipboard
1
API 서버의 제공 인증서를 확인하는 데 사용되는 CA 파일입니다.
2
개인 RSA 키 파일(토큰 서명용).
3
공용 RSA 키 파일(토큰 확인을 위해). 개인 키 파일이 제공되면 공개 키 구성 요소가 사용됩니다. 여러 공개 키 파일을 지정할 수 있으며 공개 키 중 하나에서 유효성을 검사할 수 있으면 토큰이 허용됩니다. 이를 통해 서명 키를 순환할 수 있지만 이전 서명자가 생성한 토큰을 계속 허용할 수 있습니다.
맨 위로 이동
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다. 최신 업데이트를 확인하세요.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

Theme

© 2025 Red Hat