云原生应用部署与 CI/CD 全流程解析
1. 权限配置与 Helm 部署基础
在进行应用部署时,合理的权限配置至关重要。以下是一个权限配置示例:
subjects:
- kind: ServiceAccount
name: tiller
namespace: myapp-prod
roleRef:
kind: Role
name: tiller
apiGroup: rbac.authorization.k8s.io
此配置定义了一个名为 tiller 的服务账户,并为其关联了一个名为 tiller 的角色。接着,我们可以使用 Helm 进行应用部署:
helm init --service-account=tiller --tiller-namespace=myapp-prod
helm install ./myChart --name myApp --namespace myapp-prod --set global.namespace=myapp-prod
不过,部分公共 Helm 图表可能未提供命名空间选择项,这可能需要直接定制 Helm 图表,或者使用具有更高权限的 Tiller 账户,该账户需具备在任意命名空间部署应用及创建命名空间的权限。
同时,对于 Secrets API 的使用要加以限制。若应用需要访问特定的 Secrets,应仅使用 get 操
超级会员免费看
订阅专栏 解锁全文
1126

被折叠的 条评论
为什么被折叠?



