본문으로 건너뛰기
Part VII. 구성과 시크릿

Part VII. 구성과 시크릿

애플리케이션 설정을 컨테이너 이미지에 함께 빌드하면 환경이 바뀔 때마다 이미지를 다시 만들어야 한다. Kubernetes는 설정을 이미지 밖으로 분리하는 오브젝트로 ConfigMap과 Secret을 제공한다. 두 오브젝트는 API 형태가 거의 같지만, Secret은 민감 데이터를 다루는 만큼 저장 암호화와 접근 제어까지 함께 설계해야 한다. 어느 쪽이든 컨테이너로 전달하는 통로는 env 변수와 volume 마운트 두 갈래이고, 통로마다 갱신 전파와 노출 특성이 다르다. 이 Part는 ConfigMap, Secret, 주입 패턴 순으로 그 차이를 정리한다.