【发布时间】:2020-07-27 09:33:56
【问题描述】:
如何在另一个秘密Y 中使用秘密X 密钥my-key 作为some-other-key?这两个秘密也有其他密钥。
理性:
mysql 实例生成一个密钥,其中包含密钥为mysql-password 和mysql-root-password 的用户的密码。
自定义资源 DbInstance 需要密钥名称,其中包含密钥 user 和 password。 (我用https://github.com/kloeckner-i/db-operator)
我怎样才能将价值从一个到另一个?
当然,我可以手动完成,方法是从kubectl get secret mysql-generated-secret 复制编码值并将其粘贴到kubectl edit secret dbinstance-secret。
有没有更好的办法?如果可能的话,在 k8s 中的参考,或者一个很好的自动化。 (我会找到像pwd=$(kubectl get secret -o yaml ... | yq .data.mysql-password | base64 -d) && helm update --set password=$pwd ...; unset pwd 这样的方法,但这是最好的方法吗?)
【问题讨论】:
标签: kubernetes kubernetes-secrets