【发布时间】:2020-01-12 10:38:00
【问题描述】:
我是 Kubernetes 的新手,我正在尝试了解处理与 k8 pod 交互的敏感持久数据的最有效和最安全的方法。我在 k8s 集群中启动 pod 时有以下要求:
- pod 应该具有持久存储。
- 即使 pod 崩溃或重新启动,pod 内的数据也应该是持久的。
- 我应该能够轻松地将数据从 hostPath 添加或删除到 pod 中。 (不确定这是否可行,因为我不知道如果 pod 在多节点环境中的新节点上启动,数据将如何表现。是否所有节点都可以访问同一 hostPath 上的数据?)
目前,我一直在 GKE 上使用带有持久卷声明的 StatefulSets。我使用的图像有如下几个限制:
- 我必须在 Pod 启动之前将配置文件挂载到 Pod 中。 (我目前正在使用configmaps来传递配置文件)
- 出现的 pod 创建自己的 TLS 证书,我需要将其传递给其他 pod。 (目前我没有适当的流程来执行此操作,因此已手动将这些证书复制粘贴到其他 Pod 中)
那么,如何维护一个通用的持久存储来处理多个 pod 之间的敏感数据,以及如何将预配置的数据添加到这个存储中?任何指导或建议表示赞赏。
【问题讨论】:
标签: kubernetes google-kubernetes-engine persistent-volumes volumes