커밋된 자격증명을 예시 값으로 교체한다
nemo 의 NGC API 키와, airflow git-sync · gitea · keycloakx 가 공유하던 암호가 평문으로 커밋돼 있었다. airflow 쪽은 같은 값을 base64 로 감싼 것이라 5개 파일을 함께 교체했다. 4개 차트 helm template 렌더 확인. 히스토리와 GitHub PR ref 에는 남으므로 키 로테이션이 별도로 필요하다. Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
This commit is contained in:
@@ -1,10 +1,12 @@
|
||||
ngcAPIKey: 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
|
||||
# NGC API 키는 예시 값이다 — 배포 전 반드시 실제 키로 교체한다.
|
||||
# 실제 키를 이 파일에 적어 커밋하지 않는다(nvcr.io pull 권한을 가진 자격증명이다).
|
||||
ngcAPIKey: nvapi-EXAMPLE-REPLACE-WITH-YOUR-NGC-API-KEY
|
||||
|
||||
imagePullSecrets:
|
||||
- name: nvcrimagepullsecret
|
||||
registry: nvcr.io
|
||||
username: $oauthtoken
|
||||
password: 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
|
||||
password: nvapi-EXAMPLE-REPLACE-WITH-YOUR-NGC-API-KEY
|
||||
|
||||
data-store:
|
||||
enabled: true
|
||||
|
||||
Reference in New Issue
Block a user