【发布时间】:2020-02-15 05:31:14
【问题描述】:
我想使用 helm 图表在 Kubernetes 中进行一些部署。这是我使用的示例覆盖值 yaml:
imageRepository: ""
ocbb:
imagePullPolicy: IfNotPresent
TZ: UTC
logDir: /oms_logs
tnsAdmin: /oms/ora_k8
LOG_LEVEL: 3
wallet:
client:
server:
root:
db:
deployment:
imageName: init_db
imageTag:
host: 192.168.88.80
port:
service:
alias:
schemauser: pincloud
schemapass:
schematablespace: pincloud
indextablespace: pincloudx
nls_lang: AMERICAN_AMERICA.AL32UTF8
charset: AL32UTF8
pipelineschemauser: ifwcloud
pipelineschemapass:
pipelineschematablespace: ifwcloud
pipelineindextablespace: ifwcloudx
pipelinealias:
queuename:
在这个文件中,我必须设置一些涉及凭据的值,例如 schemapass、pipelineschemapass... 文档说明我必须生成 kubernetes 机密才能执行此操作,并将此密钥添加到具有相同路径层次结构的 yaml 文件中。
我生成了一些 kubernetes secret,例如:
kubectl create secret generic schemapass --from-literal=password='pincloud'
现在我不知道如何在我的 yaml 文件中引用这个新生成的秘密。关于如何在 yaml 图表中设置 schemapass 字段以引用 kubernetes 机密的任何提示?
【问题讨论】:
-
这不是图表,它只是设置其初始参数的
values.yaml文件。您应该在templates目录中有一些看起来像 Kubernetes YAML 文件的文件,并带有一些额外的{{ ... }}标记,并且一种方法是在那里创建 Secret 而不是使用kubectl create。需要什么 Kubernetes 对象来引用秘密? -
没错,当你写评论的时候我已经在编辑帖子了:)
-
我理解正确吗?您想将秘密包含在掌舵值中吗?为什么不将其添加到创建 pod 的模板中?
标签: kubernetes kubernetes-helm kubernetes-secrets