BenjaminYang In solitude, where we are least alone
摘要: Secret 可以为 Pod 提供密码、Token、私钥等敏感数据;对于一些非敏感数据,比如应用的配置信息,则可以用 ConfigMap。 ConfigMap 的创建和使用方式与 Secret 非常类似,主要的不同是数据以明文的形式存放。 1.configMap的创建 与 Secret 一样,Con 阅读全文
posted @ 2018-11-14 23:32 benjamin杨 阅读(14525) 评论(0) 推荐(0) 编辑
摘要: 应用启动过程中可能需要一些敏感信息,比如访问数据库的用户名密码或者秘钥。将这些信息直接保存在容器镜像中显然不妥,Kubernetes 提供的解决方案是 Secret。 Secret 会以密文的方式存储数据,避免了直接在配置文件中保存敏感信息。Secret 会以 Volume 的形式被 mount 到 阅读全文
posted @ 2018-11-14 21:49 benjamin杨 阅读(8086) 评论(2) 推荐(2) 编辑