patch the default serviceaccount for the namespace you wish to configure
kubectl patch serviceaccount default
-
p
'{"
imagePullSecrets
":
[{"
name
":
"
registryKey
"}]}'
CI
/
CD
기능을 사용하여 릴리스 도중
HSM
Hardware
Security
Module
(하드웨어 보안 모듈)으
로 암호화된 보안 저장소에서 시크릿을 가져온다. 이로써 효과적인 업무 분장이 가능
하다. 즉, 보안팀은 시크릿을 생성/암호화하는 일을 맡고, 개발자는 시크릿 네임을 정
확히 잘 참조하기만 하면 된다. 좀 더 다이내믹하게 애플리케이션을 전달하는 데브옵스
프로세스에 어울리는 방법이다.
4.4
RBAC
대규모 분산 환경에서 일하다 보면
Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month, and much more.