云原生自動(dòng)化應(yīng)用于docker倉(cāng)庫(kù)私有憑據(jù)secret創(chuàng)建
Secret
Secret 是一種包含少量敏感信息例如密碼、令牌或密鑰的對(duì)象。 這樣的信息可能會(huì)被放在 Pod 規(guī)約中或者鏡像中。 使用 Secret 意味著你不需要在應(yīng)用程序代碼中包含機(jī)密數(shù)據(jù)。(這段話(huà)來(lái)自官網(wǎng))
使用過(guò)程與ConfigMap類(lèi)似
與ConfigMap不同的是:
ConfigMap用于明文,Secret用于加密文件,如:密碼
ConfigMap是沒(méi)有類(lèi)型的,但是Secret有類(lèi)型(type)
常用的Secret類(lèi)型:

Secret的創(chuàng)建
還是使用比較常用的兩種方式:kubectl和配置文件方式來(lái)創(chuàng)建
先創(chuàng)建一個(gè)實(shí)驗(yàn)環(huán)境:包含一個(gè)文件夾和兩個(gè)文件
[root@k8s-master01 ~]# cd /secret/ [root@k8s-master01 secret]# echo -n 'yyang' > user.txt [root@k8s-master01 secret]# echo -n '1qaz2wsx' > passwd.txt [root@k8s-master01 secret]# ls passwd.txt user.txt
利用上面的環(huán)境創(chuàng)建以一個(gè)Secret
[root@k8s-master01 secret]# kubectl create secret generic db-user-pass \ > --from-file=user.txt \ > --from-file=passwd.txt secret/db-user-pass created
查看這個(gè)secret的內(nèi)容:類(lèi)型為Opaque;內(nèi)容中data下的內(nèi)容已經(jīng)用密文表示
[root@k8s-master01 secret]# kubectl get secrets NAME TYPE DATA AGE db-user-pass Opaque 2 68s default-token-7h7vk kubernetes.io/service-account-token 3 5h51m [root@k8s-master01 secret]# kubectl get secrets db-user-pass -o yaml apiVersion: v1 data: passwd.txt: MXFhejJ3c3g= user.txt: eXlhbmc= kind: Secret metadata: creationTimestamp: "2022-03-02T07:36:41Z" name: db-user-pass namespace: default resourceVersion: "40252" uid: a46ab9ed-c67c-4195-a5d6-f38dfc3d2016 type: Opaque
這個(gè)值是可以解密出來(lái)的:郵件前邊的數(shù)據(jù)即為之前的加密數(shù)據(jù)
[root@k8s-master01 secret]# echo "MXFhejJ3c3g=" | base64 -d 1qaz2wsx您在 /var/spool/mail/root 中有新郵件
kubectl方式創(chuàng)建效果類(lèi)似,就只給出官方的例子了(注意用單引號(hào))
kubectl create secret generic db-user-pass \ --from-literal=username=devuser \ --from-literal=password='S!B\*d$zDsb='
還有一種是配置文件方式,這種方式是先把賬號(hào)密碼之類(lèi)的數(shù)據(jù)轉(zhuǎn)換為加密數(shù)據(jù),然后創(chuàng)建一個(gè)yaml文件,隨后執(zhí)行yaml文件;這種方法比較麻煩就不說(shuō)了,可以看一下官方的例子:
使用配置文件創(chuàng)建Secret
應(yīng)用于docker私有倉(cāng)庫(kù)的secret
pull私有倉(cāng)庫(kù)的鏡像時(shí)需要驗(yàn)證的情況,可以為docker私有倉(cāng)庫(kù)創(chuàng)建相應(yīng)的secret。格式如下:
我就不寫(xiě)具體的創(chuàng)建了
kubectl create secret docker-registry secret-tiger-docker \ --docker-username=user \ --docker-password=pass113 \ --docker-email=tiger@acme.com \ --docker-server=string
以上幾項(xiàng)內(nèi)容分別的倉(cāng)庫(kù)的用戶(hù)名、密碼、郵箱和倉(cāng)庫(kù)地址
當(dāng)你創(chuàng)建完這個(gè)secret后使用的時(shí)候可以放在spec下,與containers同級(jí)
spec:
imagePullSecrets:
- name: secret-tiger-docker
containers:
- image: 私有倉(cāng)庫(kù)地址
name: nginx
這樣下載私有倉(cāng)庫(kù)鏡像時(shí)就不需要密碼了。
注意的點(diǎn):注意命名空間隔離問(wèn)題
還有一個(gè)常用的類(lèi)型就是tls,創(chuàng)建方式類(lèi)似,使用也類(lèi)似。就不寫(xiě)了,我也沒(méi)有合適的環(huán)境。
其他
其他方面Secret與ConfigMap相近,請(qǐng)看這里
ConfigMap
以上就是云原生自動(dòng)化私密憑據(jù)Secret創(chuàng)建的詳細(xì)內(nèi)容,更多關(guān)于私密憑據(jù)Secret的資料請(qǐng)關(guān)注腳本之家其它相關(guān)文章!
相關(guān)文章
idea使用docker生成鏡像(打包鏡像,導(dǎo)入鏡像,導(dǎo)出鏡像)
使用docker鏡像,可以快速地部署和運(yùn)行應(yīng)用程序,而無(wú)需擔(dān)心環(huán)境差異、依賴(lài)項(xiàng)問(wèn)題等,本文主要介紹了idea使用docker生成鏡像,具有一定的參考價(jià)值,感興趣的可以了解一下2024-02-02
利用docker搭建LAMP運(yùn)行環(huán)境教程詳解
LAMP相信對(duì)大家來(lái)說(shuō)都不陌生, Docker是一個(gè)開(kāi)源的引擎,可以輕松的為任何應(yīng)用創(chuàng)建一個(gè)輕量級(jí)的、可移植的、自給自足的容器,所以這篇文章給大家介紹利用docker快速搭建LAMP運(yùn)行環(huán)境的方法,有需要的朋友們可以參考借鑒,下面來(lái)一起看看吧。2016-10-10
docker remote api一鍵TLS加密的實(shí)現(xiàn)
本文主要介紹了docker remote api一鍵TLS加密的實(shí)現(xiàn),文中通過(guò)示例代碼介紹的非常詳細(xì),具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下2021-11-11
Dockerfile的CMD與ENTRYPOINT的區(qū)別
CMD和ENTRYPOINT的區(qū)別在于CMD提供默認(rèn)的執(zhí)行指令,而ENTRYPOINT定義容器啟動(dòng)時(shí)運(yùn)行的命令,下面就來(lái)詳細(xì)的介紹一下這兩者的區(qū)別,具有一定的參考價(jià)值,感興趣的可以了解一下2024-12-12
Docker中優(yōu)化Mysql運(yùn)行內(nèi)存的操作
這篇文章主要介紹了Docker當(dāng)中優(yōu)化Mysql運(yùn)行內(nèi)存的操作,經(jīng)過(guò)一番操作可以?xún)?yōu)化為只占用100mb內(nèi)存,具體優(yōu)化方法及技巧跟隨小編一起看看吧2022-01-01
Docker 容器日志查看和清理的實(shí)現(xiàn)步驟
在處理Docker容器的過(guò)程中,經(jīng)常需要查看容器的日志輸出來(lái)排查問(wèn)題或者進(jìn)行系統(tǒng)監(jiān)控,本文主要介紹了Docker容器日志查看和清理的實(shí)現(xiàn)步驟,感興趣的可以了解一下2023-11-11
Spring Boot使用Docker分層打包的設(shè)置方法
Spring Boot 現(xiàn)在支持分層打包技術(shù)了, 我們也來(lái)用一用, 加速Docker打包, 構(gòu)建的時(shí)候速度也會(huì)非???本文重點(diǎn)給大家介紹Spring Boot使用Docker分層打包的設(shè)置方法,感興趣的朋友一起看看吧2021-08-08
SpringBoot 整合 Docker的詳細(xì)過(guò)程
這篇文章主要介紹了SpringBoot 整合 Docker的詳細(xì)過(guò)程,本文通過(guò)一個(gè)簡(jiǎn)單的項(xiàng)目來(lái)給大家介紹整合的詳細(xì)過(guò)程,需要的朋友可以參考下2021-11-11

