4.7. Secrets (시크릿)
개요
Secrets 페이지는 MCM 컨트롤 플레인에서 관리하는 모든 Secret을 통합적으로 관리하는 페이지입니다. Secret은 비밀번호, OAuth 토큰, SSH 키, TLS 인증서 등 민감한 데이터를 저장하는 Kubernetes 리소스입니다.
주요 목적:
- 멀티클러스터 Secret 통합 관리
- 민감한 데이터의 안전한 저장 및 배포
- Secret 타입별 관리 (Opaque, TLS, Docker Registry 등)
- PropagationPolicy를 통한 Secret 배포
Secret 사용 사례:
- 데이터베이스 비밀번호 저장
- API 키 및 토큰 관리
- TLS/SSL 인증서 저장
- Docker 레지스트리 인증 정보
- SSH 키 관리
- 서비스 계정 토큰
화면 구성
Secrets 페이지는 테이블 형태로 Secret 목록을 표시합니다.

페이지 상단 요소
| 요소 | 설명 |
|---|---|
| 네임스페이스 필터 | 특정 네임스페이스의 Secret만 표시 |
| 시스템 네임스페이스 포함 | 시스템 네임스페이스(kube-system 등)의 Secret 표시 토글 |
| 새로고침 버튼 | Secret 목록 갱신 |
| 생성 버튼 | 새 Secret 생성 다이얼로그 열기 |
| 검색창 | Secret 이름으로 검색 |
테이블 컬럼
| 컬럼 | 설명 | 정렬 |
|---|---|---|
| 이름 | Secret 이름 | ✅ |
| 네임스페이스 | Secret이 속한 네임스페이스 | ✅ |
| 타입 | Secret 타입 (Opaque, kubernetes.io/tls 등) | ✅ |
| 키 | 저장된 데이터 키 목록 | ✅ |
| 경과시간 | Secret 생성 후 경과 시간 | ✅ |
| 작업 | 편집/삭제 버튼 | - |
Secret 타입
| 타입 | 설명 |
|---|---|
| Opaque | 일반 시크릿 데이터 (기본값) |
| kubernetes.io/tls | TLS 인증서 및 키 |
| kubernetes.io/dockerconfigjson | Docker 레지스트리 인증 정보 |
| kubernetes.io/basic-auth | 기본 인증 정보 (username/password) |
| kubernetes.io/ssh-auth | SSH 인증 정보 |
| kubernetes.io/service-account-token | 서비스 계정 토큰 |
Secret 상세 정보
Secret 행을 클릭하면 상세 정보 패널이 열립니다.

상세 패널 헤더
| 요소 | 설명 |
|---|---|
| Secret 이름 | 선택한 Secret 이름 |
| 네임스페이스 | Secret이 속한 네임스페이스 |
| 타입 | Secret 타입 (예: Opaque) |
액션 버튼
| 버튼 | 기능 |
|---|---|
| 새로고침 | Secret 정보 갱신 |
| 편집 | YAML 편집 모드 |
| 삭제 | Secret 삭제 |
탭 메뉴
개요 탭
Secret의 기본 정보, 타입 정보, 데이터 내용을 표시합니다.
기본 정보:
| 항목 | 설명 |
|---|---|
| 이름 | Secret 이름 |
| 네임스페이스 | Secret이 속한 네임스페이스 |
| 타입 | Secret 타입 |
| 키 | 저장된 데이터 키 개수 |
| 경과시간 | 생성 후 경과 시간 |
| 생성일 | Secret 생성 일시 |
시크릿 타입 정보:
선택한 Secret의 타입에 대한 설명을 표시합니다:
- Opaque: 일반 시크릿 데이터
- kubernetes.io/tls: TLS 인증서 및 개인 키
- kubernetes.io/dockerconfigjson: Docker 레지스트리 자격 증명
데이터:
각 데이터 키를 아코디언 형태로 표시합니다:

| 요소 | 설명 |
|---|---|
| 키 이름 | 데이터 키 이름 (예: password) |
| 데이터 크기 | 값의 문자 수 (예: 8 자) |
| 확장/축소 | 클릭하여 데이터 내용 표시/숨김 |
| 마스킹 | 기본적으로 데이터는 마스킹되어 표시 (••••••••) |
| 표시 버튼 | 클릭하여 실제 값 표시 |
| 복사 버튼 | 데이터 내용을 클립보드에 복사 |
보안 참고: Secret 데이터는 기본적으로 마스킹되어 표시됩니다. "표시" 버튼을 클릭해야 실제 값을 확인할 수 있습니다.
멀티클러스터 정책 탭
Secret에 적용된 멀티 클러스터 정책 정보를 표시합니다.

전파 정책 (PropagationPolicy):
| 컬럼 | 설명 |
|---|---|
| 이름 | PropagationPolicy 이름 |
| 네임스페이스 | 정책이 속한 네임스페이스 |
| 범위 | 네임스페이스 범위 정책 / 클러스터 범위 정책 |
| 대상 클러스터 | 타겟 클러스터 목록 |
오버라이드 정책 (OverridePolicy):
클러스터별 커스텀 설정이 있는 경우 표시됩니다.
레이블 탭
Secret에 적용된 Kubernetes 레이블 목록을 표시합니다.
어노테이션 탭
Secret에 적용된 어노테이션 목록을 표시합니다.
이벤트 탭
Secret 관련 Kubernetes 이벤트를 표시합니다.
Secret 생성
새로운 Secret을 MCM 컨트롤 플레인에 생성합니다.
입력 항목
| 항목 | 필수 | 설명 |
|---|---|---|
| 이름 | ✅ | Secret 이름 |
| 네임스페이스 | ✅ | 배포할 네임스페이스 |
| 타입 |