2.9.4. 보안 및 구성 맵 생성
Secret 오브젝트 유형을 사용하여 암호, OpenShift Container Platform 클라이언트 구성 파일, dockercfg 파일 및 개인 소스 리포지토리 자격 증명과 같은 중요한 정보를 보유하는 메커니즘을 제공할 수 있습니다. 보안은 Pod에서 민감한 콘텐츠를 분리합니다.
볼륨 플러그인을 사용하여 컨테이너에 보안을 마운트하거나 시스템에서 보안을 사용하여 Pod 대신 작업을 수행할 수 있습니다.
구성 맵은 보안과 유사하지만 민감한 정보가 포함되지 않은 문자열 작업을 지원하도록 설계되었습니다. ConfigMap 오브젝트에는 Pod에서 사용하거나 컨트롤러와 같은 시스템 구성 요소의 구성 데이터를 저장하는 데 사용할 수 있는 구성 데이터의 키-값 쌍이 있습니다.
예를 들어 개인 이미지 리포지토리에 액세스할 수 있도록 배포에 보안을 추가하려면 다음 절차를 사용하십시오.
프로세스
- OpenShift Container Platform 웹 콘솔에 로그인합니다.
- 새 프로젝트를 생성합니다.
-
리소스
보안으로 이동하여 새 보안을 생성합니다. 보안 유형을이미지 보안으로 설정하고인증 유형을이미지 레지스트리 인증서로 설정하여 개인 이미지 리포지토리에 액세스하는 데 사용할 인증서를 입력합니다. -
배포를 생성할 때(예: 프로젝트에 추가
이미지 배포 페이지) 가져오기보안을 새 보안으로 설정합니다.