【发布时间】:2019-09-20 02:03:05
【问题描述】:
我正在使用 Azure 上的 Kubernetes。我使用 Azure command line interface (CLI) 创建并配置了 Azure Kubernetes Service 和 Azure Container Registry - 我有一个存储库,其中包含创建/销毁我的云基础架构的 Azure CLI bash 脚本。
我计划使用Helm 部署到 Kubernetes。我打算使用Helm Secrets 来加密秘密,我希望我可以使用Azure Key Vault 来存储加密/解密“秘密”的加密密钥。
我现在正在尝试创建和配置 Azure Key Vault 以使用 Azure Kubernetes 服务。我可以看到如何使用 Azure CLI 创建 Key Vault,但 kubernetes-kms 的文档建议,如果您以某种方式配置 Kubernetes,则会自动创建 Key Vault,并将其配置为与 Azure Kubernetes 服务通信。
“我们已将此功能添加到 aks-engine,这样您就不必 无需担心设置它的任何手动步骤。”
The documentation talks about editing a "kubernetesConfig",我还没有在任何地方看到 "kubernetesConfig" - 我想如果您使用 Azure 资源管理器 (ARM) 模板创建组件,您就会看到。 p>
如何使用 Azure CLI 让 Azure Key Vault 与 kubernetes-kms 一起工作?
例如将 enableEncryptionWithExternalKms 添加到 Kubernetes 配置,并将 objectId 属性添加到服务主体。
【问题讨论】:
标签: azure kubernetes azure-keyvault azure-aks