10.3. 클라우드 공급자 인증 정보 제거
OpenShift Container Platform을 설치한 후 일부 조직에서는 초기 설치 중에 사용된 클라우드 공급자 인증 정보를 교체하거나 제거해야 합니다. 클러스터가 새 인증 정보를 사용할 수 있도록 하려면 CCO(Cloud Credential Operator)에서 클라우드 공급자 인증 정보를 관리하는 데 사용하는 시크릿을 업데이트해야 합니다.
10.3.1. 클라우드 공급자 인증 정보 제거 링크 복사링크가 클립보드에 복사되었습니다!
Mint 모드에서 CCO(Cloud Credential Operator)를 사용하는 클러스터의 경우 관리자 수준 인증 정보는 kube-system
네임스페이스에 저장됩니다. CCO는 관리자
자격 증명을 사용하여 클러스터의 CredentialsRequest
객체를 처리하고 제한된 권한이 있는 구성 요소에 대한 사용자를 생성합니다.
CCO를 mint 모드로 사용하여 OpenShift Container Platform 클러스터를 설치한 후 클러스터의 kube-system
네임스페이스에서 관리자 수준 자격 증명 비밀을 제거할 수 있습니다. CCO는 새 CredentialsRequest
사용자 지정 리소스나 수정된 CredentialsRequest 리소스를 조정해야 하는 변경 사항(사소한 클러스터 버전 업데이트 등)이 발생하는 경우에만 관리자 수준 자격 증명을 요구합니다.
마이너 버전 클러스터 업데이트(예: OpenShift Container Platform 4.18에서 4.19로 업데이트)를 수행하기 전에 관리자 수준 자격 증명으로 자격 증명 비밀번호를 복구해야 합니다. 자격 증명이 없으면 업데이트가 차단될 수 있습니다.
사전 요구 사항
- 클러스터는 CCO에서 클라우드 인증 정보 제거를 지원하는 플랫폼에 설치되어 있습니다. 지원되는 플랫폼은 AWS 및 GCP입니다.
프로세스
-
웹 콘솔의 관리자 화면에서 워크로드
시크릿 으로 이동합니다. Secrets 페이지의 표에서 클라우드 공급자의 루트 시크릿을 찾습니다.
Expand 플랫폼 시크릿 이름 AWS
aws-creds
GCP
gcp-credentials
-
시크릿과 동일한 행에서
옵션 메뉴를 클릭하고 시크릿 삭제를 선택합니다.