Red Hat Training

A Red Hat training course is available for OpenShift Container Platform

34.6. 确定所有 secret 都被加密

由于 secret 在编写时加密,对 secret 执行更新将加密该内容。

$ oc adm migrate storage --include=secrets --confirm

此命令读取所有 secret,然后更新它们以应用服务器端加密。如果因写入冲突而发生错误,请重试 命令。

对于较大的集群,您可以通过命名空间或脚本更新来划分 secret。