3.10. 인증 프로세스 확인
BusyBox Pod를 생성하여 인증 프로세스를 확인할 수 있습니다. Pod 이미지는 키를 검색할 수 있는 기밀 워크로드를 배포합니다.
중요
이 절차는 인증이 작동하는지 확인하는 예입니다. 메모리 덤프를 사용하여 데이터를 캡처할 수 있으므로 표준 I/O에 민감한 데이터를 작성하지 마십시오. 메모리에 기록된 데이터만 암호화됩니다.
프로세스
busybox.yaml
매니페스트 파일을 생성합니다.Copy to Clipboard Copied! Toggle word wrap Toggle overflow 다음 명령을 실행하여 Pod를 생성합니다.
oc create -f busybox.yaml
$ oc create -f busybox.yaml
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 다음 명령을 실행하여 Pod에 로그인합니다.
oc exec -it busybox -n default -- /bin/sh
$ oc exec -it busybox -n default -- /bin/sh
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 다음 명령을 실행하여 시크릿 키를 가져옵니다.
wget http://127.0.0.1:8006/cdh/resource/default/kbsres1/key1
$ wget http://127.0.0.1:8006/cdh/resource/default/kbsres1/key1
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 출력 예
Connecting to 127.0.0.1:8006 (127.0.0.1:8006) saving to 'key1' key1 100% |*******************************************| 8 0:00:00 ETA 'key1' saved
Connecting to 127.0.0.1:8006 (127.0.0.1:8006) saving to 'key1' key1 100% |*******************************************| 8 0:00:00 ETA 'key1' saved
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 다음 명령을 실행하여
key1
값을 표시합니다.cat key1
$ cat key1
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 출력 예
res1val1/ #
res1val1/ #
Copy to Clipboard Copied! Toggle word wrap Toggle overflow