【发布时间】:2018-01-02 20:40:30
【问题描述】:
我在 GKE 上运行的 Kubernetes 1.9 中创建了一个部署,该部署利用了放入环境变量中的秘密。我使用带有 base64 编码的 yaml 文件将机密上传到 GKE。
我在容器中看到的是环境变量存在,但值包括尾随空格。如果我设置一个值为“bar”的环境变量 FOO,这就是它的样子,其中我放入秘密 yaml 的 base64 将是“YmFyCg==”:
$ echo $FOO
bar
$ echo \"$FOO\"
"bar "
$ echo $FOO | base64
YmFyCg==
$ echo "$FOO" | base64
YmFyIAo=
这对于从环境变量中读取期望值在没有额外空格的情况下被编码的应用程序造成无穷无尽的困难,例如,postgres:9.6 图像中的POSTGRES_PASSWORD 和POSTGRES_USER。环境中的其他变量(包括那些从我的部署 yaml 中设置的没有秘密的变量)不包括尾随空格;只有秘密有问题。
【问题讨论】:
标签: kubernetes google-kubernetes-engine docker-secrets