반응형 EncryptionConfiguration1 Kubernetes etcd 민감 데이터 암호화 튜토리얼 — Secret을 평문 저장에서 보호하기 Kubernetes에서 Secret을 만들면 값이 Base64로 표시됩니다. 그래서 처음 접하는 사람은 Secret이 이미 암호화되어 있다고 오해하기 쉽습니다. 하지만 Base64는 암호화가 아니라 인코딩입니다. 누구든 다음 명령으로 원래 값을 확인할 수 있습니다.echo 'bXlkYXRh' | base64 --decode더 중요한 문제는 기본 설정의 kube-apiserver가 Secret을 etcd에 저장할 때 별도의 저장 암호화, 즉 encryption at rest를 적용하지 않는다는 점입니다. etcd 백업 파일이나 데이터 디렉터리, 디스크 스냅샷이 유출되면 RBAC를 거치지 않고 민감 데이터가 노출될 수 있습니다. 이 글에서는 kubeadm으로 구성한 Kubernetes 클러스터를 기준으로 다.. 2026. 7. 23. 이전 1 다음 반응형