共計(jì) 626 個(gè)字符,預(yù)計(jì)需要花費(fèi) 2 分鐘才能閱讀完成。
本篇文章為大家展示了如何通過(guò) volume 方式使用 Secret,內(nèi)容簡(jiǎn)明扼要并且容易理解,絕對(duì)能使你眼前一亮,通過(guò)這篇文章的詳細(xì)介紹希望你能有所收獲。
Pod 可以通過(guò) Volume 或者環(huán)境變量的方式使用 Secret,今天先學(xué)習(xí) Volume 方式。
Pod 的配置文件如下所示:
① 定義 volume foo,來(lái)源為 secret mysecret。
② 將 foo mount 到容器路徑 /etc/foo,可指定讀寫(xiě)權(quán)限為 readOnly。
創(chuàng)建 Pod 并在容器中讀取 Secret
Kubernetes 會(huì)在指定的路徑 /etc/foo 下為每條敏感數(shù)據(jù)創(chuàng)建一個(gè)文件,文件名就是數(shù)據(jù)條目的 Key,這里是 /etc/foo/username 和 /etc/foo/password,Value 則以明文存放在文件中。
我們也可以自定義存放數(shù)據(jù)的文件名,比如將配置文件改為:
這時(shí)數(shù)據(jù)將分別存放在 /etc/foo/my-group/my-username 和 /etc/foo/my-group/my-password 中。
以 Volume 方式使用的 Secret 支持動(dòng)態(tài)更新:Secret 更新后,容器中的數(shù)據(jù)也會(huì)更新。
將 password 更新為 abcdef,base64 編碼為 YWJjZGVm
幾秒鐘或,新的 password 會(huì)同步到容器。
上述內(nèi)容就是如何通過(guò) volume 方式使用 Secret,你們學(xué)到知識(shí)或技能了嗎?如果還想學(xué)到更多技能或者豐富自己的知識(shí)儲(chǔ)備,歡迎關(guān)注丸趣 TV 行業(yè)資訊頻道。