애플리케이션에 데이터 주입하기
애플리케이션에 데이터 주입하기 (Inject Data Into Applications)
컨테이너에 명령·인자·환경 변수 등을 주입하고, 시크릿으로 자격 증명을 안전하게 배포하는 방법을 다루는 문서 모음이에요. 파드에 설정 데이터를 전달하는 다양한 기법을 살펴볼 수 있어요.
출처: 문서
본문
컨테이너의 명령과 인자 정의하기
파드 스펙의 command 와 args 필드로 컨테이너 이미지에 기본으로 들어 있는 시작 명령을 덮어쓸 수 있어요.
종속 환경 변수 정의하기
환경 변수 값에 다른 환경 변수를 참조해서 서로 의존하는 변수를 정의할 수 있어요.
컨테이너의 환경 변수 정의하기
env 필드로 컨테이너에 환경 변수를 전달할 수 있어요. 값은 리터럴로 주거나 fieldRef, configMapKeyRef, secretKeyRef 등으로 다른 곳에서 가져올 수 있어요.
Init 컨테이너로 환경 변수 값 정의하기
init 컨테이너가 파일에 값을 써 넣으면, 그 값을 메인 컨테이너의 환경 변수로 사용할 수 있어요.
환경 변수로 파드 정보 노출하기
fieldRef 와 resourceFieldRef 를 사용하면 파드 이름·네임스페이스·IP 같은 정보를 환경 변수로 노출할 수 있어요.
파일로 파드 정보 노출하기
다운워드 API(downward API)를 사용하면 파드 정보를 볼륨에 파일로 써서 컨테이너가 읽을 수 있게 해요.
Secret으로 자격 증명 안전하게 배포하기
비밀번호나 토큰 같은 민감 정보는 Secret 객체에 담아 안전하게 컨테이너에 전달해요. 볼륨 마운트나 환경 변수 방식으로 사용할 수 있어요.