第十章 Secret & Configmap

  敏感信息,直接保存在容器镜像中显然不妥,比如用户名、密码等。K8s提供的解决方案是Secret。

  Secret会以密文的方式存储数据,避免了在配置文件中保存敏感信息。Secret会以Volume的形式被mount到Pod,容器可通过文件的方式使用Secret中的敏感数据;

此外,容器也可以环境变量的方式使用这些数据。

  Secret可通过命令行或YAML创建。

10.1 创建Secret:

  

10.2 查看Secret:

10.3 在Pod中使用Secret

10.4 ConfigMap

猜你喜欢

转载自www.cnblogs.com/liufei1983/p/10205567.html