建立一個initdb.sql文件,輸入以下內容:sql
-- This is a postgres initialization script for the postgres container.app
-- Will be executed during container initialization ($> psql postgres -f initdb.sql)post
CREATE ROLE adsuser WITH LOGIN PASSWORD 'initial' INHERIT CREATEDB;blog
CREATE DATABASE ads WITH ENCODING 'UNICODE' LC_COLLATE 'C' LC_CTYPE 'C' TEMPLATE template0;ip
GRANT ALL PRIVILEGES ON DATABASE ads TO adsuser;it
CREATE SCHEMA ads AUTHORIZATION adsuser;io
-- ALTER DATABASE ads SET search_path TO 'ads';file
ALTER DATABASE ads OWNER TO adsuser;im
執行以下命令下,將輸出重定向到一個名爲ads-db-secret的yaml文件裏。重定向
kubectl create secret generic ads-db-secret --from-file initdb.sql --dry-run -o yaml > ads-db-secret.yaml
這個secret文件以下:
將自動生成的creationTimestamp刪除,再添加postgres_password_value。
最後使用kubectl app生成secret。
要獲取更多Jerry的原創文章,請關注公衆號"汪子熙":