【发布时间】:2020-01-31 15:30:02
【问题描述】:
我已经使用 Terraform 集成了 Azure KeyVault。我可以通过 ssh 进入容器并查看其中的秘密。
我的问题是:是否有可能以某种方式在我用于在 kubernetes 集群中部署我的 pod 的 deployment.yml 文件中引用该秘密值?
我正在使用以下部署文件。通常我使用 valueFrom 访问 Kubernetes 机密,然后在此处引用机密名称和密钥。如果我想在此处使用 keyvault 插入 secret 的值,这怎么可能。
-spec:
containers:
- name: test-container
image: test.azurecr.io/test-image:latest
imagePullPolicy: Always
ports:
- containerPort: 8080
env:
- name: testSecret
valueFrom:
secretKeyRef:
name: testSecret
key: testSecretPassword
谢谢
【问题讨论】:
标签: azure kubernetes azure-keyvault