kubernetes 之配置问题

一、secret

Secret 的意义

secret 解决了密码、token、密钥等敏感数据的配置问题,而不需要把这些敏感数据暴露到镜像或者 Pod Spec 中。Secret 可以以 Volume 或者环境变量的方式使用。

Secret 有三种类型:

  • ServiceAccount:用来访问 Kubernetes API,由 Kubernetes 自动创建,并且会自动挂载到 Pod 的 /run/secrets/kubernetes.io/serviceaccount 目录中
  • Opaque: base64 编码格式的 Secret, 用来存储密码、密钥等
  • kubernetes.io/dockerconfigjson: 来存储私有 docker registry 的认证信息

ServiceAccount

Service Account 用来访问 Kubernetes API, 由 Kubernetes 自动创建,并且会自动挂载到 Pod 的 /run/secrets/kubernetes.io/serviceaccount 目录中。

kubectl get pod -n kube-system
kubectl exec kube-proxy-gh9k7 -n kube-system -it -- /bin/sh
cd /run/secrets/kubernetes.io/serviceaccount
ls
ca.crt  namespace  token

二、configmap

 

posted on 2022-02-14 10:48  uestc2007  阅读(34)  评论(0编辑  收藏  举报

导航