Kubernetes Secrets Encryption 완벽 가이드! KMS 기반 민감 데이터 보호와 Enterprise 보안 구조 이해하기
Kubernetes 환경에서는 Database Password, API Key, Token, Certificate 같은 민감한 정보를 관리해야 합니다. Kubernetes는 이러한 데이터를 Secret Resource를 통해 저장합니다. 하지만 기본 Kubernetes Secret은 단순히 Base64 Encoding 형태로 저장됩니다. 즉: Secret 생성 ↓ Base64 Encoding ↓ etcd 저장 Base64는 암호화가 아니라 단순한 인코딩 방식입니다. 따라서 Enterprise 환경에서는 추가적인 데이터 보호 방식이 필요합니다. 이를 해결하기 위해 … 더 읽기