Part VII. 구성과 시크릿
Part VII. 구성과 시크릿
애플리케이션 설정을 컨테이너 이미지에 함께 빌드하면 환경이 바뀔 때마다 이미지를 다시 만들어야 한다. Kubernetes는 설정을 이미지 밖으로 분리하는 오브젝트로 ConfigMap과 Secret을 제공한다. 두 오브젝트는 API 형태가 거의 같지만, Secret은 민감 데이터를 다루는 만큼 저장 암호화와 접근 제어까지 함께 설계해야 한다. 어느 쪽이든 컨테이너로 전달하는 통로는 env 변수와 volume 마운트 두 갈래이고, 통로마다 갱신 전파와 노출 특성이 다르다. 이 Part는 ConfigMap, Secret, 주입 패턴 순으로 그 차이를 정리한다.