【发布时间】:2019-07-07 07:32:49
【问题描述】:
在使用 Kubernetes(和 Helm)设置自动化部署时,我多次遇到以下问题:
单个命名空间内的服务密码(例如 mysql)的安全性有多重要?
我的想法:这根本不重要。为什么?无论如何,所有相关的 pod 都包含密码,并且服务在特定命名空间之外不可用。尽管有人可以访问该特定命名空间中的 pod,但printenv 会为他提供所需的一切。
我的具体案例(Helm): 如果我将 mysql 服务器设置为要求(requirements.yaml),我不必使用任何秘密或努力共享 mysql 密码并且可以在 values.yaml 中提供密码。
【问题讨论】:
标签: kubernetes kubernetes-helm