This documentation is for a release that is no longer maintained
See documentation for the latest supported version 3 or the latest supported version 4.12.9. 허용된 보안 관리
Pod의 서비스 계정에서 API 인증 정보를 제공하는 것 외에도 Pod에서 사용할 수 있는 시크릿을 결정합니다.
Pod는 다음 두 가지 방법으로 보안을 사용합니다.
- 이미지 가져오기 보안: Pod의 컨테이너 이미지를 가져오는 데 사용되는 인증 정보 제공
- 마운트 가능한 보안, 보안 콘텐츠를 파일로 삽입
서비스 계정의 Pod에서 이미지 가져오기 시크릿으로 시크릿을 사용할 수 있도록 하려면 다음을 실행합니다.
oc secrets link --for=pull <serviceaccount-name> <secret-name>
$ oc secrets link --for=pull <serviceaccount-name> <secret-name>
서비스 계정의 Pod에서 보안을 마운트할 수 있도록 하려면 다음을 실행합니다.
oc secrets link --for=mount <serviceaccount-name> <secret-name>
$ oc secrets link --for=mount <serviceaccount-name> <secret-name>
기본적으로 비활성화되어 있는 서비스 계정으로만 시크릿을 제한합니다. 즉, 마스터 구성 파일에서 serviceAccountConfig.limitSecretReferences
가 false
(기본 설정)로 설정된 경우 --for=mount
옵션을 사용하여 서비스 계정의 pod에 시크릿을 마운트할 필요가 없습니다. 그러나 --for=pull
옵션을 사용하여 serviceAccountConfig.limitSecretReferences
값에 관계없이 이미지 풀 시크릿 사용을 활성화해야 합니다.
이 예제에서는 서비스 계정에 보안을 생성하고 추가합니다.