【发布时间】:2021-10-02 06:00:49
【问题描述】:
我们将机密存储在 GCP 机密管理器中,在应用部署期间,我们使用一个初始化容器来获取机密并将它们放置在卷(路径)中。展望未来,我们需要将秘密作为环境变量加载到需要来自 init 容器的秘密的主容器上,而不是路径。如何实现?任何解决方法?
谢谢!
【问题讨论】:
标签: kubernetes google-cloud-platform google-kubernetes-engine
我们将机密存储在 GCP 机密管理器中,在应用部署期间,我们使用一个初始化容器来获取机密并将它们放置在卷(路径)中。展望未来,我们需要将秘密作为环境变量加载到需要来自 init 容器的秘密的主容器上,而不是路径。如何实现?任何解决方法?
谢谢!
【问题讨论】:
标签: kubernetes google-cloud-platform google-kubernetes-engine
您可以从 GSM 复制到 Kubernetes Secret,然后在普通的 envFrom 中使用它,或者您可以让 init 容器将文件写入共享的 emptyDir 卷,然后将主容器上的命令更改为类似command: [bash, -c, "source /shared/env && exec original command"]。后者需要你完全重写命令,虽然这很烦人。
【讨论】: