2.9. 인증 프로세스 확인
완화된 Kata 에이전트 정책을 사용하여 테스트 Pod를 생성하고 Trustee 서버에서 리소스를 검색하여 인증 프로세스를 확인할 수 있습니다.
중요
이 절차는 인증이 작동하는지 확인하는 예입니다. 메모리 덤프를 사용하여 데이터를 캡처할 수 있으므로 표준 I/O에 민감한 데이터를 작성하지 마십시오. 메모리에 기록된 데이터만 암호화됩니다.
사전 요구 사항
- Trustee 서버와 테스트 Pod가 동일한 클러스터에서 실행되지 않는 경우 경로를 생성했습니다.
프로세스
verification-pod.yaml
매니페스트 파일을 생성합니다.Copy to Clipboard Copied! Toggle word wrap Toggle overflow - 1
- 이 pod 주석은 피어 Pod 구성 맵에서 전역적으로 설정된
initdata.toml
파일의 Base64 인코딩 문자열을 덮어씁니다.
다음 명령을 실행하여 Pod를 생성합니다.
oc create -f verification-pod.yaml
$ oc create -f verification-pod.yaml
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 다음 명령을 실행하여
ocp-cc-pod
의 Bash 쉘에 연결합니다.oc exec -it ocp-cc-pod -- bash
$ oc exec -it ocp-cc-pod -- bash
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 다음 명령을 실행하여 Pod 시크릿을 가져옵니다.
curl http://127.0.0.1:8006/cdh/resource/default/kbsres1/key1
$ curl http://127.0.0.1:8006/cdh/resource/default/kbsres1/key1
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 출력 예
res1val1
res1val1
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Trustee 서버는 인증에 성공한 경우에만 시크릿을 반환합니다.