【发布时间】:2020-11-21 06:01:46
【问题描述】:
我们的应用程序仅在运行时或创建 pod 期间需要机密信息。一旦 Pod 启动并启动,就不再需要秘密。
我尝试从环境变量中加载机密,然后通过脚本取消设置它们,但是如果您执行到容器中,则机密在每个新会话中都可用。
我目前正在研究将挂载文件作为秘密,并想知道是否有可能仅在运行时以某种方式将秘密传递给容器,并在 pod 启动并运行后将其删除?也许我可以在 pod 运行后卸载秘密?
我还应该指出,该 pod 正在一个精简版的 centos 8 映像之上运行一个应用程序。
【问题讨论】:
标签: kubernetes kubernetes-secrets