【发布时间】:2021-07-03 11:38:01
【问题描述】:
在通过 curl 构建 docker 文件期间,有一个 init 容器将 keystore.jks 从 nexus repo 复制到一个卷中。然后,一旦 init 容器处于活动状态,接受该 keystore.jks 并进行必要更新的 python 代码然后 init 容器就会死亡。我们要做的是将此keystore.jks作为秘密存储在openshift中,但是一旦init容器处于活动状态,如何将秘密复制到卷中?以便python代码可以像以前一样使用它?提前感谢任何 cmets/帮助!
【问题讨论】:
-
只需mount the secret in the init container,然后将内容复制到您的目标卷中:或者更好的是,不要费心复制,只需将密钥安装在最终容器中并将您的 Python 代码指向适当的位置.
标签: docker kubernetes openshift persistent-volumes kubernetes-secrets