gpt4 book ai didi

kubernetes - 自动旋转生成的随 secret 码

转载 作者:行者123 更新时间:2023-12-02 11:46:40 24 4
gpt4 key购买 nike

我已经创建了一个secret.yaml来生成随 secret 码或我的应用程序,它可以完美运行。

{{- if .Values.useSecurity -}}
apiVersion: v1
kind: Secret
metadata:
name: {{ template "couchdb.fullname" . }}
labels:
type: Opaque
data:
{{ if .Values.adminPassword -}}
couchdb-admin-password: {{ .Values.adminPassword | b64enc | quote }}
{{ else -}}
couchdb-admin-password: {{ randAlphaNum 10 | b64enc | quote }}
{{ end -}}
couchdb-admin-user: {{ .Values.adminUser | b64enc | quote }}
{{- end }}


但是,几天后用户登录后,应该使用cronjob进行密码轮换。如果有人能帮助我实现这一目标,那就太好了。

最佳答案

您可以定期使用helm upgrade标志运行 --set 来更改值yaml中的值。然后,Helm应该会更新您的 secret 。

helm upgrade <release_name> --set adminPassword=$(openssl rand -hex 16)

您可以使用其他方式来生成您的 secret ,但是我喜欢使用 openssl:
$ openssl rand -hex 16
0fec302c52e2d1d2185f404d33be91fb

关于kubernetes - 自动旋转生成的随 secret 码,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/61229634/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com