【问题标题】:Secret volumes do not work on multinode docker setup秘密卷在多节点 docker 设置上不起作用
【发布时间】:2015-08-29 15:38:05
【问题描述】:

我已经使用来自https://github.com/kubernetes/kubernetes/blob/master/docs/getting-started-guides/docker-multinode.md 的说明设置了一个多节点 kubernetes 1.0.3 集群。

我在myns 命名空间中使用以下规范创建了一个秘密卷:

apiVersion: v1 kind: Secret metadata: name: mysecret namespace: myns labels: name: mysecret data: myvar: "bUNqVlhCVjZqWlZuOVJDS3NIWkZHQmNWbXBRZDhsOXMK"

创建秘密卷:

$ kubectl create -f mysecret.yml --namespace=myns

检查是否存在密卷:

$ kubectl get secrets --namespace=myns
NAME TYPE DATA mysecret Opaque 1

这是秘密卷消费者的 Pod 规格:

apiVersion: v1 kind: Pod metadata: name: busybox namespace: myns spec: containers: - image: busybox command: - sleep - "3600" name: busybox volumeMounts: - name: mysecret mountPath: /etc/mysecret readOnly: true volumes: - name: mysecret secret: secretName: mysecret

创建 Pod

kubectl create -f busybox.yml --namespace=myns

现在,如果我执行到 docker 容器中以检查 /etc/mysecret 目录的内容。我发现它是空的。

【问题讨论】:

    标签: kubernetes


    【解决方案1】:

    您的 pod 和 secret 在哪个命名空间中?它们必须在同一个命名空间中。你会发布 Kubelet 日志的 gist 或 pastebin 吗?其中包含可以帮助我们诊断的信息。

    另外,您是直接在主机上还是在容器中运行 Kubelet?​​

    【讨论】:

    • 更新了问题以获取命名空间详细信息。关于设置,我使用入门指南中的Docker Multinode 说明在运行 ubuntu 12.04 的 VM 上设置集群以设置两个节点集群。我不知道在哪里寻找日志。你能指导我吗?
    猜你喜欢
    • 2015-07-21
    • 1970-01-01
    • 2018-11-30
    • 2020-04-01
    • 1970-01-01
    • 2021-07-19
    • 2018-06-28
    • 2020-04-05
    • 1970-01-01
    相关资源
    最近更新 更多