12.3. Red Hat OpenShift용 외부 Secrets Operator 설치
Red Hat OpenShift용 External Secrets Operator는 기본적으로 OpenShift Container Platform에 설치되지 않습니다. 웹 콘솔 또는 CLI(명령줄 인터페이스)를 사용하여 External Secrets Operator를 설치합니다.
12.3.1. Red Hat OpenShift용 외부 보안 Operator의 제한 사항 링크 복사링크가 클립보드에 복사되었습니다!
링크 복사링크가 클립보드에 복사되었습니다!
Red Hat OpenShift용 외부 보안 Operator를 배포하거나 제거할 때 고려해야 할 특정 운영 제한 사항이 있으며 수동 개입 또는 엄격한 종속성 순서가 필요할 수 있습니다.
다음은 external-secrets 애플리케이션을 설치 및 제거하는 동안 Red Hat OpenShift용 외부 Secrets Operator의 제한 사항입니다.
-
Red Hat OpenShift용 External Secrets Operator를 설치 제거해도
external-secrets애플리케이션에 대해 생성된 리소스가 삭제되지 않습니다. 리소스를 수동으로 정리해야 합니다. -
생성 후
externalsecrets.operator.openshift.io오브젝트에cert-managerOperator 구성을 추가하면external-secrets-cert-controller배포 리소스를 수동으로 삭제하여external-secrets애플리케이션의 저하를 방지합니다. -
x86_64 및 arm64 아키텍처에서 실행되는 OpenShift 클러스터에 설치된 경우에만
externalsecrets.operator.openshift.io오브젝트에서BitwardenSecretManagerProvider필드를 활성화합니다. -
원활한 기능을 위해 Red Hat OpenShift용 외부 Secrets Operator를 배포하기 전에
cert-managerOperator가 설치되어 작동하는지 확인합니다. 나중에cert-managerOperator를 설치하는 경우external-secrets-operatorPod를 수동으로 다시 시작하여externalsecrets.operator.openshift.io오브젝트에 cert-manager 구성을 적용합니다.