kubernetes-secrets相关内容

如何在K8S集群中从Pod的容器创建秘密?

我正在使用带有2个子图表app和test的Helm图表在Kubernetes中部署我的应用程序。 我已使app图表的Pod正常运行。 但是testPod只有在能够正确通过app容器的身份验证后才会运行。 这意味着,我必须使用对app服务的cURL请求生成auth_token,然后将该内标识添加为test容器的环境变量AUTH_TOKEN。 我尝试了不同的方法来实现这一点: 为t ..

如何通过舵机模板使用Kubernetes密封的机密

我刚刚发现了用于在Kubernetes中加密秘密的Seal Secret工具https://github.com/bitnami-labs/sealed-secrets,它的额外好处是可以将这些秘密提交给Git 我有点失望,因为这样一个伟大的工具没有在默认情况下或作为官方文档的一部分来处理HELM模板。我的意思是,对于这样的工具,我不确定开发人员是否想过人们使用秘密的不同方式,其中舵图是一种很好 ..
发布时间:2022-04-07 23:47:56 其他开发

从 kubernetes secret 导入数据到配置映射

我正在使用 kubernetes ConfigMap,其中包含应用程序的数据库配置,并且有一个包含数据库密码的机密.我需要在 ConfigMap 中使用这个秘密,所以当我尝试在 ConfigMap 中添加环境变量并从秘密指定 pod 部署中的值时,我无法使用密码连接到 mysql,因为 ConfigMap 中的值采用了变量的确切字符串. apiVersion: v1种类:ConfigMap元数据 ..
发布时间:2021-12-15 18:16:04 其他开发

Spring Boot App 无法使用来自 Kubernetes 机密的凭据访问 Postgres

我不是 Kubernetes 的专家,因此,为了学习,我开始构建一个简单的 Spring Boot Web 应用程序(称为膳食计划器),它读取和写入 PostgreSQL 数据库.Postgres 和 Spring Boot 应用程序部署在 Kubernetes 中,Kubernetes 运行在(当前)2 个 Raspberry Pi(3 和 3B+)上.我在命名空间 home 中工作,并为每个( ..

如何将用户凭据传递到Kubernetes Pod内部的(用户限制的)已安装卷?

我正在尝试通过Kubernetes机密将用户凭据传递到Kubernetes Pod中已安装的受密码保护的目录.NFS文件夹/mount/protected 具有用户访问限制,即,仅某些用户可以访问此文件夹. 这是我的Pod配置: apiVersion:v1种类:豆荚元数据:名称:my-pod规格:数量:-名称:我的卷hostPath:路径:/mount/protected类型:目录秘密: ..
发布时间:2021-05-28 19:59:55 其他开发

两个Nginx Ingress控制器Azure K8s群集的两个TLS证书

我有两个入口控制器,其中一个在 default 名称空间中具有默认类 nginx ,而第二个入口控制器具有 nginx类:nginx-devices . 证书管理器已使用Helm安装. 我使用 ClusterIssuer 和用于路由 Ingress 的入口资源规则,从第一个控制器的Lets Encrypt获得了TLS证书. apiVersion:cert-manager.io/v1a ..

Kubernetes:使用kubectl修改秘密吗?

如何使用kubectl修改Kubernetes secret中的值? 我使用kubernetes create secret generic创建了机密,但是似乎没有修改机密的方法.例如,向其中添加新的秘密值,或在其中更改秘密值. 我认为我可以进行“低级"操作,并编写yaml文件并执行kubectl edit,但我希望有一种更简单的方法. (我正在使用kubernetes 1.2. ..
发布时间:2021-02-15 20:06:53 其他开发