Amazon EKS Pod에서 AWS Secrets Manager 시크릿 사용하기
Amazon EKS Pod에서 AWS Secrets Manager 시크릿 사용하기
Kubernetes Secrets Store CSI Driver용 AWS Secrets and Configuration Provider(ASCP)를 사용하면 Secrets Manager의 시크릿과 Parameter Store의 파라미터를 Amazon EKS Pod에 마운트된 파일로 보여줄 수 있어요.
ASCP를 사용하면 Secrets Manager에 시크릿을 저장·관리한 다음 Amazon EKS에서 실행되는 워크로드를 통해 검색할 수 있어요. IAM 역할과 정책으로 시크릿 접근을 클러스터의 특정 Kubernetes Pod로 제한할 수 있어요. ASCP는 Pod ID를 검색해 그 ID를 IAM 역할로 교환해요. ASCP가 Pod의 IAM 역할을 맡은 다음, 해당 역할에 승인된 Secrets Manager 시크릿을 검색할 수 있어요.
시크릿에 Secrets Manager 자동 회전(rotation)을 사용한다면, Secrets Store CSI Driver 회전 리컨실러(rotation reconciler) 기능을 함께 사용해 Secrets Manager에서 항상 최신 시크릿을 검색하도록 할 수 있어요.
참고
AWS Fargate(Fargate) 노드 그룹은 지원되지 않아요.
자세한 내용은 AWS Secrets Manager 사용자 가이드의 Amazon EKS에서 Secrets Manager 시크릿 사용하기를 참고하세요.
더 알아보기 (Learn more)
출처: 문서