【发布时间】:2020-01-12 07:02:54
【问题描述】:
我已设置 Kubernetes 机密。
kubectl create secret generic mysecret --from-file=mysecret=/home/ubuntu/secret.txt
并且可以使用相同的kubectl 命令将这个秘密转换为明文:
kubectl get secret mysecret -o yaml
# and base64 decode
如何限制对这个秘密的访问?我只想要特定的 pod,并且只有我作为操作员才能访问这个秘密。
【问题讨论】:
-
当你说限制访问时,你的意思是读还是写?
-
是的,我想限制读写访问。
标签: kubernetes rbac