7.3. Multicloud Object Gateway 오브젝트 버킷에 대한 S3 시크릿 생성
이제 이전 섹션의 오브젝트 버킷에 필요한 정보가 추출되었으므로 Hub 클러스터에 생성된 새로운 시크릿 이 있어야 합니다. 이러한 새 보안에서는 Hub 클러스터의 두 관리 클러스터 모두에 대해 MCG 오브젝트 버킷 액세스 키와 시크릿 키를 저장합니다.
절차
기본 관리 클러스터 의 다음 S3 시크릿 YAML 형식을 파일 이름
odr-s3secret-column.yaml
에 복사합니다.apiVersion: v1 data: AWS_ACCESS_KEY_ID: <primary cluster base-64 encoded access key> AWS_SECRET_ACCESS_KEY: <primary cluster base-64 encoded secret access key> kind: Secret metadata: name: odr-s3secret-primary namespace: openshift-dr-system
Hub 클러스터에 이 시크릿을 생성합니다.
$ oc create -f odr-s3secret-primary.yaml
출력 예:
secret/odr-s3secret-primary created
보조 관리 클러스터에 대한 다음 S3 시크릿 YAML 형식을 파일 이름
odr-s3secret-secondary.yaml
에 복사합니다.apiVersion: v1 data: AWS_ACCESS_KEY_ID: <secondary cluster base-64 encoded access key> AWS_SECRET_ACCESS_KEY: <secondary cluster base-64 encoded secret access key> kind: Secret metadata: name: odr-s3secret-secondary namespace: openshift-dr-system
Hub 클러스터에 이 시크릿을 생성합니다.
$ oc create -f odr-s3secret-secondary.yaml
출력 예:
secret/odr-s3secret-secondary created
중요
액세스 키 및 시크릿 키 값은 base-64로 인코딩 되어야 합니다. 키의 인코딩된 값은 이전 섹션에서 검색되었습니다.