docker swarm join-token
docker swarm join-token
docker swarm join-token은 스웜(Swarm)의 조인 토큰을 관리하는 명령이에요. 조인 토큰을 조회하거나 회전(rotate)하고 싶을 때 사용해요.
출처: 문서
본문
조인 토큰(join token)은 노드가 스웜에 조인할 수 있게 하는 비밀 값이에요. 워커용과 매니저용 두 종류가 있어요. docker swarm join 실행 시 --token 플래그에 이 토큰을 넘겨요. 노드는 스웜에 조인할 때만 조인 토큰을 사용해요.
docker swarm join-token [OPTIONS] (worker|manager)
참고: 클러스터 관리 명령이라 스웜 매니저 노드에서 실행해야 해요.
지원하는 옵션은 다음과 같아요.
| 옵션 | 기본값 | 설명 |
|---|---|---|
-q, --quiet |
토큰만 표시해요. | |
--rotate |
조인 토큰을 회전해요. |
예시
worker나 manager를 인자로 넘기면 새 노드를 스웜에 조인시키는 전체 docker swarm join 명령을 출력해줘요.
$ docker swarm join-token worker
To add a worker to this swarm, run the following command:
docker swarm join \
--token SWMTKN-1-aabbccdd00112233aabbccdd00112233aabbccdd00112233aa-aabbccdd00112233... \
172.17.0.2:2377
--rotate 플래그로 지정한 역할의 새 조인 토큰을 생성해요.
$ docker swarm join-token --rotate worker
Successfully rotated worker join token.
--rotate 사용 후에는 지정한 역할로 조인할 때 새 토큰만 유효해요.
-q/--quiet 플래그는 토큰만 출력해요.
$ docker swarm join-token -q worker
SWMTKN-1-aabbccdd00112233aabbccdd00112233aabbccdd00112233aa-aabbccdd00112233...
--rotate
토큰은 새 노드가 스웜에 조인하는 것을 허용하므로 비밀로 유지해야 해요. 특히 매니저 토큰은 새 매니저 노드가 조인할 수 있게 하므로 각별히 주의가 필요해요. 악의적인 매니저는 스웜 운영을 방해할 수 있어요.
토큰이 버전 관리 시스템에 커밋되거나, 도난당하거나, 노드가 손상되면 조인 토큰을 회전하세요. 알 수 없는 토큰 유출로 악의적인 노드가 조인하지 못하게 주기적으로 회전하는 것도 좋아요.
docker swarm join-token --rotate에 manager 또는 worker 역할을 넘겨 조인 토큰을 회전하고 새 토큰을 출력할 수 있어요. 회전하면 예전 토큰으로는 새 노드가 조인할 수 없어요. 조인 토큰은 새 노드 조인 인증에만 쓰이므로 회전이 기존 노드에는 영향을 주지 않아요.