【发布时间】:2021-01-25 20:18:22
【问题描述】:
我正在按照本指南使用秘密:https://docs.spring.io/spring-cloud-kubernetes/docs/current/reference/html/index.html#secrets-propertysource。
大致说来。
-
保存秘密
-
deployment.yml 文件中的参考秘密
containers: - env: - name: DB_USERNAME valueFrom: secretKeyRef: name: db-secret key: username - name: DB_PASSWORD valueFrom: secretKeyRef: name: db-secret key: password -
然后它说“您可以通过多种方式选择要使用的秘密:”并给出 3 个示例。但是,如果不执行任何这些步骤,我仍然可以完美地看到我的环境中的秘密。此外,第 1 步和第 2 步中的操作独立于 Spring Boot 运行(将机密保存并移动到环境变量中)
我的问题:
- 如果我进行第 3 步中建议的更改,它会对我的容器/应用程序/pod 进行哪些更改/改进?
- 有没有办法可以避免步骤 1 中的所有映射,并将所有秘密放在一个 env 中?
- 他们编写 -Dspring.cloud.kubernetes.secrets.paths=/etc/secrets 来获取所有机密,他们怎么知道机密在名为 /etc/ 的文件夹中
【问题讨论】:
标签: spring-boot kubernetes spring-autoconfiguration