【问题标题】:How to inject secrets from vault to Kubernetes pods如何将密钥从 Vault 注入 Kubernetes pod
【发布时间】:2020-02-05 16:49:49
【问题描述】:

全部,

我的所有秘密都存储在保险库中。如何从保管库中获取机密并将其注入 pod。

我必须使用边卡还是有一些最简单的方法。

【问题讨论】:

    标签: kubernetes hashicorp-vault


    【解决方案1】:

    Github 上有一个很棒的项目 Vault-CRD in java: https://github.com/DaspawnW/vault-crd

    Vault CRD 用于与 Kubernetes 共享 Vault Secret。它将值从 Vault 注入和同步到 Kubernetes 机密。您可以将这些机密用作 pod 内的环境变量。

    【讨论】:

    【解决方案2】:

    sidecar 模式在 Kubernetes 应用程序中很常见,可用于从 Vault 访问机密

    在 git hub 上的 hands-on-with-vault-on-kubernetes 上有一个很好的逐步介绍。这将回答您有关如何通过示例执行此操作的所有基本问题。

    还有一个供您参考Injecting Vault Secrets Into Kubernetes Pods via a Sidecar

    【讨论】:

      猜你喜欢
      • 2020-10-26
      • 2020-08-09
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2021-05-22
      • 2020-01-02
      • 2016-08-09
      • 2021-12-02
      相关资源
      最近更新 更多