【发布时间】:2020-03-20 15:37:24
【问题描述】:
在 Kubernetes 中,我如何将文件(在 Kubernetes 卷中)中的秘密公开为环境变量?
背景:
我关注了Google Cloud Platform GKE Vault Demo,在其中,他们展示了如何“不断地将秘密的内容提取到本地文件位置。这允许应用程序正常地从 pod 内的文件中读取秘密,而无需进行修改以进行交互直接使用 Vault。”
我想知道如何将这些秘密公开为环境变量(而不是文件)以供其他应用程序容器使用。
【问题讨论】:
-
如何将秘密写入文件,获取它(并运行应用程序)然后删除它?
-
你需要运行一个像 Consul Template 这样的 sidecar 来获取秘密到 pod 中。跨 pod 共享环境没有简单的方法,因此您需要使用文件系统。示例:github.com/sethvargo/vault-kubernetes-workshop
-
有没有办法将秘密作为环境变量共享,以便同一个 Pod 中的应用程序容器可以将它们作为环境变量使用?我曾认为从环境变量中读取秘密是比从文件中更好的做法
-
我发现了一些从 Vault 中读取并填充 Kubernetes Secrets 的内容:itnext.io/…
标签: kubernetes hashicorp-vault