더북(TheBook)

예제 4-12 todo-db-secret-test.yaml, 데이터베이스 서버의 로그인 정보를 담은

비밀값
apiVersion: v1
kind: Secret                           # 리소스 유형은 비밀값
metadata:
  name: todo-db-secret-test            # 비밀값 이름
type: Opaque                           # 임의의 텍스트 데이터를 담고자 Opaque 유형 선택
stringData:                            # 텍스트 데이터
  POSTGRES_PASSWORD: "kiamol-2*2*"     # 저장할 데이터(키-값 쌍)

이 정의로 비밀값을 생성하면 stringData 항목에 정의된 데이터가 Base64로 인코딩되어 저장된다. 비밀값을 YAML로 관리하는 것은 양날의 검이기도 하다. 일관적인 애플리케이션 배치가 가능하지만, 반대로 모든 민감한 데이터가 형상 관리 도구에 노출된다.

신간 소식 구독하기
뉴스레터에 가입하시고 이메일로 신간 소식을 받아 보세요.