11장. Red Hat OpenShift용 외부 비밀 운영자


11.1. Red Hat OpenShift용 외부 비밀 연산자 개요

Red Hat OpenShift용 외부 비밀 운영자는 외부 비밀 애플리케이션을 배포하고 관리하는 클러스터 전체 서비스로 작동합니다. 외부 비밀 애플리케이션은 외부 비밀 관리 시스템과 통합되어 클러스터 내에서 비밀 가져오기, 새로 고침, 프로비저닝을 수행합니다.

중요

Red Hat OpenShift용 외부 비밀 연산자는 기술 미리 보기 기능에 불과합니다. 기술 프리뷰 기능은 Red Hat 프로덕션 서비스 수준 계약(SLA)에서 지원되지 않으며 기능적으로 완전하지 않을 수 있습니다. 따라서 프로덕션 환경에서 사용하는 것은 권장하지 않습니다. 이러한 기능을 사용하면 향후 제품 기능을 조기에 이용할 수 있어 개발 과정에서 고객이 기능을 테스트하고 피드백을 제공할 수 있습니다.

Red Hat 기술 프리뷰 기능의 지원 범위에 대한 자세한 내용은 기술 프리뷰 기능 지원 범위를 참조하십시오.

11.1.1. Red Hat OpenShift용 외부 비밀 운영자 정보

Red Hat OpenShift용 외부 비밀 연산자를 사용하여 외부 비밀 애플리케이션을 OpenShift Container Platform 클러스터와 통합합니다. 외부 비밀 애플리케이션은 AWS Secrets Manager , HashiCorp Vault , Google Secret Manager , Azure Key Vault , IBM Cloud Secrets Manager , AWS Systems Manager Parameter Store 와 같은 외부 공급자에 저장된 비밀을 가져와서 안전한 방식으로 Kubernetes와 통합합니다.

외부 비밀 연산자를 사용하면 다음이 보장됩니다.

  • 비밀 수명 주기 관리에서 애플리케이션을 분리합니다.
  • 규정 준수 요구 사항을 지원하기 위해 비밀 저장소를 중앙화합니다.
  • 안전하고 자동화된 비밀 순환을 가능하게 합니다.
  • 세분화된 액세스 제어를 통해 멀티 클라우드 비밀 소싱을 지원합니다.
  • 접근 제어를 중앙화하고 감사합니다.
중요

클러스터에서 두 개 이상의 외부 비밀 연산자를 사용하지 마세요. 클러스터에 커뮤니티 외부 비밀 운영자가 설치되어 있는 경우 Red Hat OpenShift용 외부 비밀 운영자를 설치하기 전에 이를 제거해야 합니다.

external-secrets 애플리케이션에 대한 자세한 내용은 external-secrets를 참조하세요.

외부 비밀 연산자를 사용하여 외부 비밀 저장소에 인증하고 비밀을 검색하고 검색된 비밀을 기본 Kubernetes 비밀에 삽입합니다. 이 방법을 사용하면 애플리케이션이 외부 비밀에 직접 액세스하거나 이를 관리할 필요가 없습니다.

11.1.2. Red Hat OpenShift용 외부 비밀 운영자를 위한 외부 비밀 공급자

Red Hat OpenShift용 외부 비밀 연산자는 다음 외부 비밀 공급자 유형으로 테스트되었습니다.

참고

Red Hat은 타사 비밀 저장소 공급자 기능과 관련된 모든 요소를 테스트하지 않습니다. 타사 지원에 대한 자세한 내용은 Red Hat 타사 지원 정책을 참조하세요.

11.1.3. 외부 비밀 공급자 유형 테스트

다음 표는 테스트된 각 외부 비밀 공급자 유형에 대한 테스트 범위를 보여줍니다.

Expand
비밀 제공자테스트 상태참고

AWS 시크릿 관리자

부분적으로 테스트됨

기본 기능을 보장합니다.

AWS Systems Manager 매개변수 저장소

부분적으로 테스트됨

기본 기능을 보장합니다.

HashiCorp 볼트

부분적으로 테스트됨

 

Google 시크릿 관리자

부분적으로 테스트됨

 

11.1.4. Red Hat OpenShift용 외부 비밀 운영자에 대한 FIPS 규정 준수 정보

Red Hat OpenShift용 외부 비밀 운영자는 FIPS 규정 준수를 지원합니다. FIPS 모드에서 OpenShift Container Platform을 실행하는 경우, External Secrets Operator는 x86_64, ppc64le 및 s390X 아키텍처에서 FIPS 유효성 검사를 위해 NIST에 제출된 RHEL 암호화 라이브러리를 사용합니다. NIST 검증 프로그램에 대한 자세한 내용은 암호화 모듈 검증 프로그램을 참조하십시오. 검증을 위해 제출된 RHEL 암호화 라이브러리의 개별 버전에 대한 최신 NIST 상태에 대한 자세한 내용은 규정 준수 활동 및 정부 표준을 참조하세요.

FIPS 모드를 활성화하려면 FIPS 모드에서 실행되는 OpenShift Container Platform 클러스터에 External Secrets Operator를 설치합니다. 자세한 내용은 "클러스터에 추가 보안이 필요합니까?"를 참조하세요.

맨 위로 이동
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다. 최신 업데이트를 확인하세요.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

Theme

© 2025 Red Hat