3.2. 배포 개요
다음 단계를 수행하여 Azure Red Hat OpenShift에 기밀 컨테이너를 배포합니다.
- 피어 pod에 대한 아웃 바운드 연결을 구성하여 네트워크를 준비합니다.
- OpenShift 샌드박스 컨테이너 Operator를 설치합니다.
- 기밀 컨테이너 기능 게이트를 활성화합니다.
- initdata를 생성하여 런타임 시 민감하거나 워크로드별 데이터로 피어 Pod를 초기화합니다.
- 피어 Pod 구성 맵을 생성합니다. 구성 맵에 initdata를 추가하여 피어 Pod에 대한 기본 글로벌 구성을 생성할 수 있습니다.
-
KataConfigCR을 생성합니다. - 인증 프로세스를 확인합니다.
- Pod 매니페스트에 initdata를 추가하여 피어 Pod 구성 맵에 설정한 글로벌 initdata 구성을 덮어쓸 수 있습니다.
- 선택 사항: 인증된 레지스트리에서 컨테이너 이미지를 선택하는 경우 Pod에 대한 풀 시크릿을 구성해야 합니다.
- 선택 사항: 사용자 정의 피어 Pod VM 이미지를 선택할 수 있습니다.