시크릿
시크릿 (Secret)
이 페이지는 비밀번호, 토큰, 키 같은 중요한 데이터를 저장하는 데 사용되는 Secret 객체를 설명해요. 쿠버네티스에서 민감한 정보를 관리하는 데 쓰이는 구조체랍니다.
본문
Secret은 암호, 토큰 또는 키와 같은 중요한 데이터의 양을 보유합니다. 이러한 객체는 접근을 제어하는 데 사용할 수 있습니다.
apiVersion: v1
import "k8s.io/api/core/v1"
Secret
Secret은 암호, 토큰 또는 키와 같은 중요한 데이터의 양을 보유합니다. 이러한 객체는 접근을 제어하는 데 사용할 수 있습니다.
| Field | Description |
|---|---|
apiVersion |
|
| string | APIVersion은 이 객체 표현의 버전 스키마를 정의합니다. 서버는 인식된 스키마를 최신 내부 값으로 변환해야 하며, 인식되지 않은 값은 거부할 수 있습니다. 자세한 내용: https://git.k8s.io/community/contributors/devel/sig-architecture/api-conventions.md#resources |
data |
|
| map[string][]byte | data는 비밀 데이터를 포함합니다. 각 키는 임의의 유효한 서브도메인 이름이어야 하며 최대 253자입니다. base64로 인코딩된 data 값은 stringData 필드에 대한 대체 활용으로 사용할 수 있습니다. 자세한 내용: https://kubernetes.io/docs/concepts/configuration/secret |
immutable |
|
| boolean | immutable은 이 Secret 객체의 내용이 변경될 수 있는지 여부를 정의합니다. true이면 kube-apiserver는 이 객체에 대한 업데이트 및 삭제 요청을 무시합니다. 이것을 true로 설정하면 객체의 내용을 변경할 수 없게 됩니다. |
kind |
|
| string | Kind는 이 객체가 나타내는 REST 리소스를 나타내는 문자열 값입니다. 서버는 클라이언트가 요청을 제출하는 엔드포인트에서 이를 추론할 수 있습니다. 업데이트할 수 없습니다. CamelCase 형식입니다. 자세한 내용: https://git.k8s.io/community/contributors/devel/sig-architecture/api-conventions.md#types-kinds |
metadata |
|
| ObjectMeta | 객체의 표준 메타데이터입니다. 자세한 내용: https://git.k8s.io/community/contributors/devel/sig-architecture/api-conventions.md#metadata |
stringData |
|
| map[string]string | stringData는 직렬화 전에 base64 인코딩된다는 점을 제외하면 data와 동일하게 동작합니다. 이 필드는 클러스터에 저장되지 않고, 응답으로 반환되지 않으며, 목록 목적으로 표시되지 않습니다. 따라서 업데이트나 삭제를 위해 보낼 필요가 없습니다. 선언적으로 생성하기 위한 것일 뿐입니다. 생략하면 data에 병합되므로 Secret을 다시 읽을 때 base64 인코딩된 값만 볼 수 있습니다. |
type |
|
| string | type는 이 Secret 객체를 생성하는 데 사용된 비밀의 유형을 나타내는 문자열입니다. Kubelet은 type에 따라 kubectl로 액세스할 때 다양한 동작을 수행합니다. 자세한 내용: https://kubernetes.io/docs/concepts/configuration/secret/#secret-types |