kubernetes 之配置问题

一、secret

Secret 的意义

secret 解决了密码、token、密钥等敏感数据的配置问题,而不需要把这些敏感数据暴露到镜像或者 Pod Spec 中。Secret 可以以 Volume 或者环境变量的方式使用。

Secret 有三种类型:

  • ServiceAccount:用来访问 Kubernetes API,由 Kubernetes 自动创建,并且会自动挂载到 Pod 的 /run/secrets/kubernetes.io/serviceaccount 目录中
  • Opaque: base64 编码格式的 Secret, 用来存储密码、密钥等
  • kubernetes.io/dockerconfigjson: 来存储私有 docker registry 的认证信息

ServiceAccount

Service Account 用来访问 Kubernetes API, 由 Kubernetes 自动创建,并且会自动挂载到 Pod 的 /run/secrets/kubernetes.io/serviceaccount 目录中。

kubectl get pod -n kube-system
kubectl exec kube-proxy-gh9k7 -n kube-system -it -- /bin/sh
cd /run/secrets/kubernetes.io/serviceaccount
ls
ca.crt  namespace  token

二、configmap

 

posted on   uestc2007  阅读(40)  评论(0编辑  收藏  举报

相关博文:
阅读排行:
· PowerShell开发游戏 · 打蜜蜂
· 在鹅厂做java开发是什么体验
· 百万级群聊的设计实践
· WPF到Web的无缝过渡:英雄联盟客户端的OpenSilver迁移实战
· 永远不要相信用户的输入:从 SQL 注入攻防看输入验证的重要性

导航

< 2025年2月 >
26 27 28 29 30 31 1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 1
2 3 4 5 6 7 8
点击右上角即可分享
微信分享提示