7.14. 인증 프로세스 확인
BusyBox Pod를 생성하여 인증 프로세스를 확인할 수 있습니다. Pod 이미지는 키를 검색할 수 있는 기밀 워크로드를 배포합니다.
중요
이 절차는 인증이 작동하는지 확인하는 예입니다. 메모리 덤프를 사용하여 데이터를 캡처할 수 있으므로 표준 I/O에 민감한 데이터를 작성하지 마십시오. 메모리에 기록된 데이터만 암호화됩니다.
프로세스
busybox.yaml
매니페스트 파일을 생성합니다.apiVersion: v1 kind: Pod metadata: name: busybox namespace: default spec: runtimeClassName: kata-remote containers: - name: busybox image: quay.io/prometheus/busybox:latest imagePullPolicy: Always command: - "sleep" - "3600"
다음 명령을 실행하여 Pod를 생성합니다.
$ oc create -f busybox.yaml
다음 명령을 실행하여 Pod에 로그인합니다.
$ oc exec -it busybox -n default -- /bin/sh
다음 명령을 실행하여 시크릿 키를 가져옵니다.
$ wget http://127.0.0.1:8006/cdh/resource/default/kbsres1/key1
출력 예
Connecting to 127.0.0.1:8006 (127.0.0.1:8006) saving to 'key1' key1 100% |*******************************************| 8 0:00:00 ETA 'key1' saved
다음 명령을 실행하여
key1
값을 표시합니다.$ cat key1
출력 예
res1val1/ #