gpt4 book ai didi

kubernetes - 许多 kubernetes secret 与一个 k8s secret 中的许多 key

转载 作者:行者123 更新时间:2023-12-02 11:35:08 27 4
gpt4 key购买 nike

想象一个复杂的部署,它有许多依赖项,需要连接到很多东西,而其中的 secret 仅在这个复杂的部署中使用当前命名空间。

你会建议有很多 secret 吗:

  • certificates.yaml
  • redis-password.yaml
  • gcp-credentials.yaml
  • 等等……

或者一个包含大量 key 的部署 secret :

apiVersion: v1
kind: Secret
metadata:
name: all-the-secrets
data:
redis-password: asdfa
certificate-key: asdfadf
certificatee-crt: adfadf
...

secret 将用作环境变量:

name: redis-password
valueFrom:
secretKeyRef:
name: secret-name
key: key-name

为什么一个比另一个更好?

附言。它们都将使用 kubeseal 加密

最佳答案

对于您的 pod,无论是多个 secret 还是一个 secret ,都没有区别。每当有更改时,您的 pod 都需要了解它。建议是,如果您的文件是独立的,则将它们分开,以避免再次更改相同的 secret ,即使单个文件发生更改也是如此。这只会帮助您管理您的 secret 。如果您想为不同的 secret 使用不同的 RBAC,这也会有所帮助。如果您不打算更改它们,那么一个 secret 也可以。

关于kubernetes - 许多 kubernetes secret 与一个 k8s secret 中的许多 key ,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/60266455/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com