码迷,mamicode.com
首页 > 其他好文 > 详细

volume 方式使用 Secret【转】

时间:2019-07-02 14:47:39      阅读:118      评论:0      收藏:0      [点我收藏+]

标签:username   col   http   info   space   readonly   配置文件   etc   ons   

Pod 可以通过 Volume 或者环境变量的方式使用 Secret,今天先学习 Volume 方式。

Pod 的配置文件如下所示:

技术图片

① 定义 volume foo,来源为 secret mysecret

② 将 foo mount 到容器路径 /etc/foo,可指定读写权限为 readOnly

创建 Pod 并在容器中读取 Secret:

技术图片

可以看到,Kubernetes 会在指定的路径 /etc/foo 下为每条敏感数据创建一个文件,文件名就是数据条目的 Key,这里是 /etc/foo/username 和 /etc/foo/password,Value 则以明文存放在文件中。

我们也可以自定义存放数据的文件名,比如将配置文件改为:

技术图片

这时数据将分别存放在 /etc/foo/my-group/my-username 和 /etc/foo/my-group/my-password 中。

以 Volume 方式使用的 Secret 支持动态更新:Secret 更新后,容器中的数据也会更新。

将 password 更新为 abcdef,base64 编码为 YWJjZGVm

技术图片

更新 Secret。

技术图片

几秒钟或,新的 password 会同步到容器。

技术图片

以上是通过 Volume 使用 Secret,下节我们会学习通过环境变量使用 Secret。

volume 方式使用 Secret【转】

标签:username   col   http   info   space   readonly   配置文件   etc   ons   

原文地址:https://www.cnblogs.com/twobrother/p/11120446.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!