10.3. 클라우드 공급자 인증 정보 제거


OpenShift Container Platform을 설치한 후 일부 조직에서는 초기 설치 중에 사용된 클라우드 공급자 인증 정보를 교체하거나 제거해야 합니다. 클러스터가 새 인증 정보를 사용할 수 있도록 하려면 CCO(Cloud Credential Operator)에서 클라우드 공급자 인증 정보를 관리하는 데 사용하는 시크릿을 업데이트해야 합니다.

10.3.1. 클라우드 공급자 인증 정보 제거

Mint 모드에서 CCO(Cloud Credential Operator)를 사용하는 클러스터의 경우 관리자 수준 인증 정보는 kube-system 네임스페이스에 저장됩니다. CCO는 관리자 자격 증명을 사용하여 클러스터의 CredentialsRequest 객체를 처리하고 제한된 권한이 있는 구성 요소에 대한 사용자를 생성합니다.

CCO를 mint 모드로 사용하여 OpenShift Container Platform 클러스터를 설치한 후 클러스터의 kube-system 네임스페이스에서 관리자 수준 자격 증명 비밀을 제거할 수 있습니다. CCO는 새 CredentialsRequest 사용자 지정 리소스나 수정된 CredentialsRequest 리소스를 조정해야 하는 변경 사항(사소한 클러스터 버전 업데이트 등)이 발생하는 경우에만 관리자 수준 자격 증명을 요구합니다.

참고

마이너 버전 클러스터 업데이트(예: OpenShift Container Platform 4.18에서 4.19로 업데이트)를 수행하기 전에 관리자 수준 자격 증명으로 자격 증명 비밀번호를 복구해야 합니다. 자격 증명이 없으면 업데이트가 차단될 수 있습니다.

사전 요구 사항

  • 클러스터는 CCO에서 클라우드 인증 정보 제거를 지원하는 플랫폼에 설치되어 있습니다. 지원되는 플랫폼은 AWS 및 GCP입니다.

프로세스

  1. 웹 콘솔의 관리자 화면에서 워크로드 시크릿 으로 이동합니다.
  2. Secrets 페이지의 표에서 클라우드 공급자의 루트 시크릿을 찾습니다.

    Expand
    플랫폼시크릿 이름

    AWS

    aws-creds

    GCP

    gcp-credentials

  3. 시크릿과 동일한 행에서 kebab 옵션 메뉴를 클릭하고 시크릿 삭제를 선택합니다.
맨 위로 이동
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다. 최신 업데이트를 확인하세요.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

Theme

© 2025 Red Hat