标签:pod 方式 解决方案 方案 查看 数据 conf 避免 font
敏感信息,直接保存在容器镜像中显然不妥,比如用户名、密码等。K8s提供的解决方案是Secret。
Secret会以密文的方式存储数据,避免了在配置文件中保存敏感信息。Secret会以Volume的形式被mount到Pod,容器可通过文件的方式使用Secret中的敏感数据;
此外,容器也可以环境变量的方式使用这些数据。
Secret可通过命令行或YAML创建。
10.1 创建Secret:
10.2 查看Secret:
10.3 在Pod中使用Secret
10.4 ConfigMap
标签:pod 方式 解决方案 方案 查看 数据 conf 避免 font
原文地址:https://www.cnblogs.com/liufei1983/p/10205567.html