【发布时间】:2019-08-06 17:09:35
【问题描述】:
我想在ConfigMap 中使用Secret。这可能吗?
示例:
如果您想从Fluentd to S3 写信,则可能需要这样做。在配置中,您必须添加您的 AWS 凭证。
替代方案:
在集群本身上使用环境变量。我不喜欢这个想法,因为该变量仍将包含纯文本形式的秘密。
在设置期间传递密码。如果您使用部署工具,则可能会在部署应用程序期间传递密钥。这也不是一个好的解决方案,因为您仍然将秘密作为纯文本传递给部署工具。这种方法的一个优点是您不会意外地将您的秘密签入 git。
【问题讨论】:
-
谢谢@mchawre。我去看看
-
所以我的理解是,@mchawre 解决方案的工作原理如下:将秘密数据传递给 K8s 秘密,通过 env 变量公开这些数据,然后在 configmap 中使用它。那是对的吗?不确定这是否可行。在示例中,他没有将任何秘密数据传递给 configmap
-
是的,但该环境将包含 base 64 编码数据。您需要对其进行解码才能使用。
-
目前我认为最好的选择是使用 AWS IAM 角色并将该角色分配给 kubernetes 节点。
标签: kubernetes configmap kubernetes-secrets