Red Hat Training

A Red Hat training course is available for OpenShift Container Platform

34.6. 모든 비밀이 암호화되었는지 확인

시크릿은 작성 시 암호화되므로 시크릿에서 업데이트를 수행하면 해당 콘텐츠를 암호화합니다.

$ oc adm migrate storage --include=secrets --confirm

이 명령은 모든 시크릿을 읽은 다음, 서버 측 암호화를 적용하도록 업데이트합니다. 쓰기와 충돌하여 오류가 발생하면 명령을 다시 시도합니다.

대규모 클러스터의 경우 시크릿을 네임스페이스 또는 스크립트별로 세분화하거나 업데이트를 스크립팅할 수 있습니다.