Kubernetes 应用配置与管理指南
1. 创建 Kubernetes 机密
Kubernetes 机密用于存储和管理敏感信息,如密码、OAuth 令牌和 SSH 密钥等。在 Kubernetes 环境中,它们对于维护安全性和防止敏感数据在容器日志或配置中暴露至关重要。
1.1 问题描述
假设我们有一个在 Kubernetes 中运行的应用程序,需要访问数据库。数据库凭据(用户名和密码)属于敏感信息,应予以保密。
1.2 解决方案
- 创建机密 :
- 首先获取用户名和密码的 base64 编码值。在 Linux 中运行以下命令:
$ echo "myuser" | base64
bXl1c2VyCg==
$ echo "mypassword" | base64
bXlwYXNzd29yZAo=
2. 创建一个 YAML 格式的文件 `secret.yaml`:
apiVersion: v1
kind: Secret
metadata:
name: db-secret
type: Opaque
data:
username: bXl1c2VyCg==
password: bXlwYXNzd29yZAo=
3. 将该文件应用到当前命名空间:
</
超级会员免费看
订阅专栏 解锁全文
815

被折叠的 条评论
为什么被折叠?



