用 k8s 管理機密信息 - 每天5分鐘玩轉 Docker 容器技術(155)

應用啓動過程中可能需要一些敏感信息,比如訪問數據庫的用戶名密碼或者祕鑰。將這些信息直接保存在容器鏡像中顯然不妥,Kubernetes 提供的解決方案是 Secret。 Secret 會以密文的方式存儲數據,避免了直接在配置文件中保存敏感信息。Secret 會以 Volume 的形式被 mount 到 Pod,容器可通過文件的方式使用 Secret 中的敏感數據;此外,容器也可以環境變量的方式使用這
相關文章
相關標籤/搜索