8、云原生应用部署与 CI/CD 全流程解析

云原生应用部署与 CI/CD 全流程解析

1. 权限配置与 Helm 部署基础

在进行应用部署时,合理的权限配置至关重要。以下是一个权限配置示例:

subjects:
- kind: ServiceAccount
  name: tiller
  namespace: myapp-prod
roleRef:
  kind: Role
  name: tiller
  apiGroup: rbac.authorization.k8s.io

此配置定义了一个名为 tiller 的服务账户,并为其关联了一个名为 tiller 的角色。接着,我们可以使用 Helm 进行应用部署:

helm init --service-account=tiller --tiller-namespace=myapp-prod
helm install ./myChart --name myApp --namespace myapp-prod --set global.namespace=myapp-prod

不过,部分公共 Helm 图表可能未提供命名空间选择项,这可能需要直接定制 Helm 图表,或者使用具有更高权限的 Tiller 账户,该账户需具备在任意命名空间部署应用及创建命名空间的权限。

同时,对于 Secrets API 的使用要加以限制。若应用需要访问特定的 Secrets,应仅使用 get

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值