01인프라
2026년 7월멀티체인 마이크로서비스 GitOps 배포 구성 문서
ArgoCD 부트스트랩부터 10+ 서비스의 환경·체인별 시크릿 관리까지 정리한 GitOps 배포 구성 관찰 문서
이 프로젝트에서의 Sealed Secrets 활용
일부 서비스의 시크릿을 암호화 저장하는 방식 중 하나
multi-product-mobile-app-deploy-config-docs프로젝트 자세히 보기 →
프로젝트 1개에서 사용했습니다. 각 프로젝트에서 어떤 역할로 썼는지 아래에 정리했습니다.
쿠버네티스 시크릿을 공개 저장소에도 안전하게 커밋할 수 있도록 암호화하는 도구
Sealed Secrets는 쿠버네티스 클러스터 내에 설치되는 컨트롤러와 CLI(kubeseal)로 구성되어, 평문 Secret을 비대칭키로 암호화한 SealedSecret 리소스로 변환해준다. 일반 Kubernetes Secret은 base64 인코딩일 뿐 암호화가 아니어서 Git 저장소에 커밋하면 내용이 그대로 노출되는데, 이를 해결하기 위해 만들어졌다. 암호화된 SealedSecret은 클러스터에 설치된 개인키를 가진 컨트롤러만 복호화할 수 있어, GitOps 방식으로 시크릿을 코드와 함께 버전 관리하고 배포할 수 있게 한다.
평문 Secret을 만든 뒤 kubeseal로 암호화해 SealedSecret 파일을 생성하고, 이를 클러스터에 적용해 원래 Secret으로 복원하는 과정이다.
# 평문 Secret 정의를 kubeseal로 암호화하여 SealedSecret yaml 생성
kubectl create secret generic mysecret \
--dry-run=client -o yaml \
--from-literal=password=supersecret > secret.yaml
kubeseal --format=yaml < secret.yaml > sealedsecret.yaml
# 이후 sealedsecret.yaml만 Git에 커밋하고,
# 클러스터에 적용하면 controller가 자동으로 Secret을 복원한다
kubectl apply -f sealedsecret.yaml위 개요는 기술 학습을 돕기 위해 자동 생성된 일반 설명입니다. 정확한 사양과 최신 정보는 공식 문서를 확인하세요.
위 개념이 실제 프로젝트에서 어떻게 쓰였는지 보여줍니다.
ArgoCD 부트스트랩부터 10+ 서비스의 환경·체인별 시크릿 관리까지 정리한 GitOps 배포 구성 관찰 문서
이 프로젝트에서의 Sealed Secrets 활용
일부 서비스의 시크릿을 암호화 저장하는 방식 중 하나
위 프로젝트들에서 같이 쓰인 다른 기술입니다.