커밋된 자격증명을 예시 값으로 교체한다

nemo 의 NGC API 키와, airflow git-sync · gitea · keycloakx 가 공유하던 암호가
평문으로 커밋돼 있었다. airflow 쪽은 같은 값을 base64 로 감싼 것이라 5개 파일을
함께 교체했다.

4개 차트 helm template 렌더 확인. 히스토리와 GitHub PR ref 에는 남으므로 키
로테이션이 별도로 필요하다.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
This commit is contained in:
wbsong111
2026-08-24 10:21:42 +09:00
parent 9a0d2fe2c2
commit 17d5aafa1f
6 changed files with 19 additions and 11 deletions
@@ -50,13 +50,16 @@ helm upgrade airflow ./ -f custom-values.yaml --install -n airflow --create-nam
# git 리포지토리의 clone 및 pull 실행 시 사용할 username, password 설정.
# 실행하는 git 이미지의 버전은 v3, v4 2가지가 있고 사용하는 환경변수가 다름.
# 2가지 설정을 하지 않을 시 동작 에러 발생.
# 값은 base64 다. 아래는 예시 값이므로 배포 전 실제 git 계정 값으로 교체한다
# (Q2hhbmdlTWUxMjM0IQ== = "ChangeMe1234!", 생성: printf '<암호>' | base64).
# 실제 암호를 카탈로그에 적어 커밋하지 않는다.
extraSecrets:
git-credentials:
data: |
GIT_SYNC_USERNAME: c3Vkb3VzZXI=
GITSYNC_USERNAME: c3Vkb3VzZXI=
GIT_SYNC_PASSWORD: UGFhc2FkbTEyMzQh
GITSYNC_PASSWORD: UGFhc2FkbTEyMzQh
GIT_SYNC_PASSWORD: Q2hhbmdlTWUxMjM0IQ==
GITSYNC_PASSWORD: Q2hhbmdlTWUxMjM0IQ==
```
@@ -59,13 +59,16 @@ dags:
value: "true"
# 아래 자격증명은 예시 값이다(base64). 배포 전 실제 git 계정 값으로 교체한다.
# Q2hhbmdlTWUxMjM0IQ== = "ChangeMe1234!" · 생성: printf '<암호>' | base64
# 실제 암호를 이 파일에 적어 커밋하지 않는다.
extraSecrets:
git-credentials:
data: |
GIT_SYNC_USERNAME: c3Vkb3VzZXI=
GIT_SYNC_PASSWORD: UGFhc2FkbTEyMzQh
GIT_SYNC_PASSWORD: Q2hhbmdlTWUxMjM0IQ==
GITSYNC_USERNAME: c3Vkb3VzZXI=
GITSYNC_PASSWORD: UGFhc2FkbTEyMzQh
GITSYNC_PASSWORD: Q2hhbmdlTWUxMjM0IQ==
webserver:
defaultUser: