【问题标题】:How to avoid passing sensitive data through values.yml (bitnami chart)如何避免通过 values.yaml 传递敏感数据(bitnami 图表)
【发布时间】:2020-12-08 18:23:57
【问题描述】:

我正在尝试根据 Bitnami 的图表在 minikube 上部署 rabbitmq-cluster,并面临以下挑战:当我尝试使用秘密传递凭据时,我收到此错误:找不到密钥在 Secret default/rabbit 中的 rabbitmq-password

我在我的 minikube 集群中创建了一个名为 rabbit 的秘密,并尝试像这样设置值文件:

auth:
  # username: user
  # password: pass
  existingPasswordSecret: rabbit

还有这样的:

 auth:
      username: ${RABBITMQ_USERNAME}
      password: ${RABBITMQ_PASSWORD}
      existingPasswordSecret: rabbit

这是我的秘密文件:

apiVersion: v1
kind: Secret
metadata:
  name: rabbit
type: Opaque
data:
  RABBITMQ_USERNAME: dXNlcg== (bitnami variable)
  RABBITMQ_PASSWORD: cGFzcw== (bitnami variable)

这是图表的默认密码(我正在使用 helm install rabbitmq -f rabbitmq/values.yml bitnami/rabbitmq 安装图表):

apiVersion: v1
kind: Secret
metadata:
  name: {{ include "rabbitmq.fullname" . }}
  namespace: {{ .Release.Namespace | quote }}
  labels: {{- include "common.labels.standard" . | nindent 4 }}
type: Opaque
data:
  {{- if not .Values.auth.existingPasswordSecret }}
  {{- if .Values.auth.password }}
  rabbitmq-password: {{ .Values.auth.password | b64enc | quote }}
  {{- else }}
  rabbitmq-password: {{ randAlphaNum 10 | b64enc | quote }}
  {{- end }}
  {{- end }}

【问题讨论】:

  • 从您收到的消息以及默认的密钥结构中,您可以看到您需要在密钥中使用rabbitmq-password 密钥,而您的密钥使用RABBITMQ_PASSWORD 作为密钥。关于用户,由于图表不支持,所以不能在secret中提供。
  • 谢谢,伙计。这确实是问题所在。我对这一切完全陌生,所以有时,即使答案很明显,我也看不到。如果您愿意,可以将此作为答案发布,我会投赞成票。

标签: rabbitmq kubernetes-helm bitnami


【解决方案1】:

错误消息告诉您,您的密钥中缺少 rabbitmq-password 密钥:

couldn't find key rabbitmq-password in Secret default/rabbit

如果我们查看您的密钥,我们可以看到您提供了两个密钥(RABBITMQ_USERNAMERABBITMQ_PASSWORD),但不是它所期望的 rabbitmq-password 密钥:

apiVersion: v1
kind: Secret
metadata:
  name: rabbit
type: Opaque
data:
  RABBITMQ_USERNAME: dXNlcg== (bitnami variable)
  RABBITMQ_PASSWORD: cGFzcw== (bitnami variable)

知道这一点后,您必须使用rabbitmq-password 而不是RABBITMQ_PASSWORD 提供密码。该图表不支持将用户作为秘密传递。您的密码应如下所示:

apiVersion: v1
kind: Secret
metadata:
  name: rabbit
type: Opaque
data:
  rabbitmq-password: cGFzcw== (bitnami variable)

【讨论】:

    猜你喜欢
    • 2020-11-10
    • 1970-01-01
    • 2020-07-07
    • 1970-01-01
    • 2012-05-16
    • 1970-01-01
    • 1970-01-01
    • 2019-12-05
    • 1970-01-01
    相关资源
    最近更新 更多