Kubernetes技术解析与旅行俱乐部案例需求分析
1. Kubernetes Secrets
在Kubernetes中,像密码和连接字符串这类敏感数据不能直接暴露,需要通过特定的加密方式进行保护。Kubernetes通过名为Secrets的对象来处理这些需要加密的私有敏感数据。Secrets是经过加密的键值对集合。
创建Secrets有以下两种常见方式:
- 从文件创建 :把每个值放在一个文件中,然后使用 kubectl 命令创建,示例如下:
kubectl create secret generic my-secret-name \
--from-file=./secret1.bin \
--from-file=./secret2.bin
在这个例子中,文件名成为键,文件内容成为值。
- 直接指定字符串值 :当值为字符串时,可以在 kubectl 命令中直接指定,示例如下:
kubectl create secret generic dev-db-secret \
--from-literal=username=devuser \
--from-literal=password='$dsd_weew1'
这里,键和值依次列出,用 = 字符分隔。为了转义像
超级会员免费看
订阅专栏 解锁全文
28

被折叠的 条评论
为什么被折叠?



