gpt4 book ai didi

kubernetes - 自动将公钥分发到所有命名空间中的所有 pod

转载 作者:行者123 更新时间:2023-12-02 02:51:20 26 4
gpt4 key购买 nike

我有一个我的所有 pod 都需要的公钥。

我最初的想法是创建一个 ConfigMap 或 Secret 来保存它,但据我所知,它们都不能跨命名空间使用。除此之外,将相同的卷粘贴到我的所有 Deployments 中真的很简单

因此,在我看来,现在我只剩下糟糕的替代方案,例如在所有命名空间中创建相同的 ConfigMap/Secret 并在部署中执行复制粘贴操作。

还有其他选择吗?

问题后的额外信息。

  • key 不需要保密,它是公钥,但需要以可信的方式分发。
  • 它不会经常旋转,但当它发生时所有图像都无法重建。
  • 几乎所有图像/广告连播都需要这个 key ,并且会有数百个图像/广告连播。

最佳答案

您可以使用 Kubernetes 初始化器来拦截对象创建并根据需要进行更改。这可以解决所有部署中的复制粘贴问题,并且您可以从中央位置对其进行管理。

https://medium.com/google-cloud/how-kubernetes-initializers-work-22f6586e1589

不过,您仍然需要为每个命名空间创建 configmaps/secrets。

关于kubernetes - 自动将公钥分发到所有命名空间中的所有 pod,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/52058805/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com