【问题标题】:GKE - wonder about storing information in configmap - is it guaranteed that secret will not be deleted from the GKE?GKE - 想知道在 configmap 中存储信息 - 是否保证不会从 GKE 中删除秘密?
【发布时间】:2020-05-25 08:15:32
【问题描述】:

我考虑将数据存储在 configmap(或机密)中。 我可以相信 GKE 会一直保持配置映射吗?还是最好使用 PVC 来保存这些数据?

在 GKE 中,secrets\configmap 的 SLA 是什么?

由于它的数据量不大,更像是配置的东西,但它一直在变化,所以我用更新来更新 configmap。那么问题又来了——我们可以相信 configmap\secret 一直都在那里,还是应该只存储静态信息?

【问题讨论】:

    标签: google-kubernetes-engine configmap


    【解决方案1】:

    我考虑将数据存储在 configmap(或机密)中。我可以相信 GKE 会一直保持配置映射吗?还是最好使用 PVC 来保存这些数据?

    ConfigmapsSecrets 存储在 master 的 etcd 中,所以是的,您可以相信它始终可用于集群,它旨在托管配置文件(和机密,分别)。

    在 GKE 中,secrets\configmap 的 SLA 是什么?

    自 2017 年 11 月 28 日起,Google Kubernetes Engine 不再按GKE Pricing 提供的集群管理费用为每个集群按小时收取固定费用,无论集群大小如何。因此,Google 不再为 Google Kubernetes Engine 服务提供有经济支持的服务级别协议。

    • 但是,Google Compute Engine SLA 涵盖了由 Google Kubernetes Engine 管理的集群中节点的服务可用性,因为每个节点都是一个 Compute Engine 实例,您可以期待以下可用性:

      • 多个区域中的实例 >= 99.99%
      • 单个实例 >= 99.5%
      • 负载平衡 >= 99.99%

    尽管如此,Google Kubernetes Engine 的正常运行时间对 Google 来说非常重要,Google 的内部目标是将 Kubernetes API 服务器的区域集群和 的每月正常运行时间百分比保持在 99.5% 99.95% 用于区域集群,无论是否有财务支持的服务水平协议。

    由于它的数据量不大,更像是配置的东西,但它一直在变化,所以我用更新来更新 configmap。那么问题又来了——我们可以相信 configmap\secret 一直都在那里,还是应该只存储静态信息?

    是的,您可以信任它,请记住,etcd 集群中每个对象的硬限制是 configmapsecret 是 1MB,因为您提到数据不小,对于配置文件应该足够了。

    您可以在此处了解有关 etcd 的更多信息:

    【讨论】:

      猜你喜欢
      • 2019-11-01
      • 1970-01-01
      • 1970-01-01
      • 2019-04-16
      • 2017-10-14
      • 1970-01-01
      • 2020-11-01
      • 2020-09-29
      • 1970-01-01
      相关资源
      最近更新 更多