【发布时间】:2020-04-05 21:18:26
【问题描述】:
嘿,我是 kubernetes 的新手,正在玩 jenkins 部署。我已经通过deployment.yaml 以及服务和pvc.yaml 部署了jenkins master pod。
我将服务设置为节点端口,但是如何保护和管理 jenkins 机密?我需要为此创建某种配置映射吗?我通常从 kubectl logs 中获取 jenkins 的秘密。任何帮助或建议将不胜感激,以使这更安全:)
【问题讨论】:
-
你指的是哪个秘密?
-
Jenkins 管理员密码。因此,当我第一次将 jenkins master pod 部署到我的 k8 集群中时,我不希望我的 jenkins 管理员密码被暴露。希望这是有道理的。
-
我建议使用某种联合身份验证,例如 Google OAuth、GitHub 等。
-
如果您不能使用任何外部设备(并且不知何故还没有内部 SSO 系统),请查看 Dex 和 Keycloak 等工具在本地进行设置。
-
谢谢@willrof!
标签: jenkins kubernetes devops