【问题标题】:Why should I mount a secret or configmap in Kubernetes为什么要在 Kubernetes 中挂载 secret 或 configmap
【发布时间】:2021-08-04 17:46:00
【问题描述】:

在 kubernetes POD 中,我可以选择将 secret 或 configmap 挂载为挂载到 POD 的卷。很难将这些文件作为环境变量访问。那么我为什么要这样做而不是将它们用作环境变量呢?

【问题讨论】:

    标签: kubernetes configmap volumes kubernetes-secrets


    【解决方案1】:

    这取决于应用程序期望如何加载密钥。

    例如如果应用程序希望加载SSL certificate file,则可以将证书作为文件保存在 Secret 中并挂载 Secret,以便应用程序可以将其作为文件读取。

    【讨论】:

      【解决方案2】:

      您不必总是挂载密钥或配置映射。您也可以使用它们设置环境变量,如下所示

            envFrom:
            - configMapRef:
                name: env-configmap
            - secretRef:
                name: env-secrets
      

      但是,在某些情况下,您可能希望将它们挂载为文件。例如:

      1. 您希望将 nginx.conf 与 docker 映像分离。
      2. 将您的 SSL 证书(证书 + 私钥)保密,以便在您的 Web 应用程序上启用 SSL

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 2022-01-22
        • 2019-07-29
        • 1970-01-01
        • 1970-01-01
        • 2022-01-01
        • 2023-03-14
        • 1970-01-01
        • 2022-08-16
        相关资源
        最近更新 更多