1.2.3.3. 보안 OAuth 토큰 저장 형식

OAuth 액세스 토큰 및 OAuth 인증 토큰 개체 이름은 이제 민감하지 않은 개체 이름으로 저장됩니다.

이전에는 비밀 정보가 OAuth 액세스 토큰 및 OAuth 인증 토큰 개체 이름이 사용되었습니다. etcd가 암호화되면 값만 암호화되므로 이러한 민감한 비밀 정보는 암호화되지 않았습니다.

중요

클러스터를 OpenShift Container Platform 4.6으로 업그레이드하는 경우 OpenShift Container Platform 4.5의 이전 토큰에는 여전히 개체 이름에 노출되는 비밀 정보가 포함되어 있습니다. 기본적으로 토큰 만료 시간은 24 시간이지만 이 설정은 관리자가 변경할 수 있습니다. 중요한 데이터는 모든 이전 토큰이 만료되거나 관리자가 삭제할 때까지 계속 노출될 수 있습니다.