16、Kubernetes 配置管理与访问控制详解

Kubernetes 配置管理与访问控制详解

1. 镜像拉取密钥

镜像拉取密钥利用密钥 API 来自动分发私有注册表凭证。它的存储方式与普通密钥相同,但通过 Pod 规范字段 spec.imagePullSecrets 来使用。

1.1 创建镜像拉取密钥

使用 create secret docker-registry 命令创建这种特殊的密钥,示例如下:

$ kubectl create secret docker-registry my-image-pull-secret \
  --docker-username=<username> \
  --docker-password=<password> \
  --docker-email=<email-address>

1.2 在 Pod 清单文件中引用镜像拉取密钥

在 Pod 清单文件中引用镜像拉取密钥以启用对私有仓库的访问,示例如下:

apiVersion: v1
kind: Pod
metadata:
  name: kuard-tls
spec:
  containers:
    - name: kuard-tls
      image: gcr.io/kuar-demo/kuard-amd64:blue
      imagePullPolicy: Always
      volumeMounts:
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值