【问题标题】:Populate kubernetes Configmap from hashicorp vault从 hashcorp vault 填充 kubernetes Configmap
【发布时间】:2020-01-24 15:41:31
【问题描述】:

我想从 kubernetes 保险库中的数据填充配置映射。我刚刚完成了 Vault 和 auth 方法的设置为 kubernetes(Service account)userpass

有人可以建议为应用程序集成变量的简单方法吗?在 yaml 文件中添加什么?如果我可以填充 configmap,那么我可以轻松地将它用于 yaml。

如果 Vault 上的变量发生更改,将影响如何更改。

【问题讨论】:

    标签: kubernetes hashicorp-vault


    【解决方案1】:

    您可以尝试使用Vault CRD,当您创建保险库类型的自定义资源时,它将使用保险库中的数据创建秘密

    【讨论】:

      【解决方案2】:

      您可以使用 Xavier Adaickalam 提到的 Vault CRD。

      关于变量更改的主题,您有两种方法可以在 Pod 中公开变量,using volumesusing environment variables。修改机密时会自动更新卷。不幸的是,即使您修改了密码,环境变量也不会收到更新。如果值被修改,您必须重新启动容器。

      【讨论】:

      • 您好,感谢您写下我想要的非常特别的答案。非常感谢。
      • 这是我的荣幸。
      猜你喜欢
      • 2020-01-23
      • 2019-03-22
      • 1970-01-01
      • 2021-10-05
      • 1970-01-01
      • 1970-01-01
      • 2021-11-06
      • 2021-07-29
      • 1970-01-01
      相关资源
      最近更新 更多