k8s之配置资源管理

目录

一、Secret

[1.Secret 四种类型](#1.Secret 四种类型)

[2.Pod 需要先引用才能使用某个 secret,Pod 有 3 种方式来使用 secret](#2.Pod 需要先引用才能使用某个 secret,Pod 有 3 种方式来使用 secret)

二.ConfigMap


一、Secret

Secret 是用来保存密码、token、密钥等敏感数据的 k8s 资源,这类数据虽然也可以存放在 Pod 或者镜像中,但是放在 Secret 中是为了更方便的控制如何使用数据,并减少暴露的风险

1.Secret 四种类型

1)kubernetes.io/service-account-token

由 Kubernetes 自动创建,用来访问 APIServer 的 Secret,Pod 会默认使用这个 Secret 与 APIServer 通信, 并且会自动挂载到 Pod 的 /run/secrets/kubernetes.io/serviceaccount 目录中

2)Opaque

base64 编码格式的 Secret,用来存储用户自定义的密码、密钥等,默认的 Secret 类型

3)kubernetes.io/dockerconfigjson

用来存储私有 docker registry 的认证信息

4)kubernetes.io/tls

用来存储 TLS 证书和私钥信息

2.Pod 需要先引用才能使用某个 secret,Pod 有 3 种方式来使用 secret

1)作为挂载到一个或多个容器上的卷 中的文件

2)作为容器的环境变量

3)由 kubelet 在为 Pod 拉取镜像时使用

应用场景:凭据

Secrets | Kubernetes

二.ConfigMap

与Secret类似,区别在于ConfigMap保存的是不需要加密配置的信息 ConfigMap 功能在 Kubernetes1.2 版本中引入,许多应用程序会从配置文件、命令行参数或环境变量中读取配置信息。ConfigMap API 给我们提供了向容器中注入配置信息的机制,ConfigMap 可以被用来保存单个属性,也可以用来保存整个配置文件或者JSON二进制大对象

应用场景:应用配置

相关推荐
风曦Kisaki6 小时前
# Kubernetes(K8s)笔记Day12 :K8s 七层代理(Ingress 和 Ingress Controller)
linux·笔记·云原生·容器·kubernetes
雨辰AI10 小时前
达梦 DM9 K8s 密评合规部署|等保三级 + 密评双标准安全加固(金融级实测通过)
安全·云原生·容器·金融·kubernetes·政务
雨辰AI11 小时前
K8s 数据库 Secret 加密实战|密码明文漏洞彻底修复,等保密评双合规(金仓 / 达梦双库适配)
数据库·容器·kubernetes
人间凡尔赛11 小时前
Kubernetes十周年:从Cloud Native到AI Native的架构范式跃迁
后端·云原生·架构
Elastic 中国社区官方博客11 小时前
一个字段,覆盖所有模态:Elasticsearch 的 semantic 字段如何自动索引和搜索图像、音频、视频和 PDF
大数据·数据库·elasticsearch·ai·云原生·pdf·全文检索
Chasing__Dreams12 小时前
Go 语言学习笔记
云原生·容器·kubernetes
聚搜云——JuSouClouD13 小时前
深圳阿里云代理商:K8s Pod OOM智能排查修复指南
阿里云·kubernetes·云计算
明王明王13 小时前
从零搭建一个单节点 K8S 可观测实验室(六):安装 Tempo + OpenTelemetry,构建链路追踪链路
云原生·容器·kubernetes
wsad053213 小时前
Docker 网络故障排查记:当 bridge 模式失效时,host 模式如何救场
运维·docker·容器
张毅2004-10-1013 小时前
docker详解:安装docker,docker架构,docker镜像、容器、网络、存储,容器监控,容器日志,综合实验
linux·运维·docker·云原生·云计算