WEBBOOK CHAPTER

CI/CD, 서버실에서 클라우드까지: 31장. Configuration과 Secret을 artifact와 분리한다

31장. Configuration과 Secret을 artifact와 분리한다

같은 image를 environment별로 쓰고 config revision을 release identity에 넣는다. ConfigMap과 Secret 변경만으로도 장애가 나므로 code와 같은 review·rollout·rollback을 적용한다. dynamic config는 변경 history와 schema validation을 가진다.


release = artifact digest + environment config commit + migration version

secret rotation은 새 값 배포→consumer reload/rollout→양쪽 유효 겹침→old 폐기→검증 순서다. certificate와 signing key는 overlap이 특히 중요하다. CI log와 manifest render output에 secret 값이 나오지 않게 scanner와 masking을 둔다.