Red Hat Training
A Red Hat training course is available for OpenShift Container Platform
34.6. 确定所有 secret 都被加密
由于 secret 在编写时加密,对 secret 执行更新将加密该内容。
$ oc adm migrate storage --include=secrets --confirm
此命令读取所有 secret,然后更新它们以应用服务器端加密。如果因写入冲突而发生错误,请重试 命令。
对于较大的集群,您可以通过命名空间或脚本更新来划分 secret。