Kubernetes 시크릿 보호하기
IBM Cloud Kubernetes Service 또는 Red Hat OpenShift on IBM Cloud과 함께 IBM Cloud® Secrets Manager을 사용하여 클러스터에 저장된 애플리케이션 시크릿을 관리할 수 있습니다. 이 유스 케이스에 대해 자세히 학습하려면 다음 시나리오를 확인하십시오.
시나리오: Secrets Manager의 시크릿을 Kubernetes 클러스터에 통합
귀하는 고객과 기회를 놓고 글로벌 기관과 지역적으로 경쟁하는 금융 기관의 보안 아키텍트입니다. 경쟁력을 유지하고 확장하기 위해 회사는 더 빠른 속도로 고객에게 강력한 새로운 경험을 제공하고자 합니다. 그러나 종종 수동 프로세스에 의존하는 기존 도구 및 인프라에 서비스와 애플리케이션을 빌드하면서 조직의 개발 속도가 느려졌습니다. 속도를 증가시켜야 하지만 보안을 희생할 수는 없습니다. 여러분은 고객을 위험에 빠뜨리는 것을 용납하지 않습니다.
많은 숙고 끝에 조직은 IT 부서에서 속도를 높이기 위해 주요 이니셔티브에서 IBM Cloud을 선택합니다. 팀에서는 IBM Cloud Kubernetes Service을 사용하여 해당 앱을 컨테이너화하고 클라우드로 이동하여 전환을 시작합니다. 자동화의 일부로, 수천 개의 Kubernetes Service 애플리케이션 시크릿을 생성, 보안 및 참조하는 기능이 필요합니다. 배치 시 해당 시크릿을 삽입하지 않고 외부 시크릿 관리 서비스에서 보안을 설정한 다음 애플리케이션 런타임 시 이를 원활하게 검색할 수 있습니다.
중앙 저장소에 시크릿을 저장하는 솔루션으로 Secrets Manager를 찾습니다. By extending the Kubernetes API with the 외부 비밀 연산자 open source project, your team is able to use IBM Cloud Secrets Manager to securely add secrets to Kubernetes.
이 시나리오는 Kubernetes 클러스터에서 실행되는 워크로드의 규제 준수 준비 상태에 영향을 줄 수 있는 써드파티 도구를 제공합니다. 커뮤니티 또는 써드파티 도구를 추가하는 경우, 앱의 규제 준수를 관리하고 문제를 해결하기 위해 적절한 제공자와 함께 작업할 책임이 있음을 기억하십시오. 자세한 정보는 IBM Cloud Kubernetes Service 사용에 대한 책임을 참조하십시오.
아키텍처 및 학습서 예제
개념 증명을 시작할 준비가 되었나요? 이 패턴에 대한 자세한 정보를 보려면 시작하는 데 도움이 되는 학습서를 참조하십시오.