gpt4 book ai didi

kubernetes - 与通常的卷安装相比,使用卷 secret 的优势

转载 作者:行者123 更新时间:2023-12-02 12:17:05 26 4
gpt4 key购买 nike

我想知道在 Kubernetes 中使用 secret 是否比标准文件挂载有任何优势。我必须提供凭据,保存在主机上的一个 pod 中,但我无法理解使用它们的优点是什么。

最佳答案

使用 secret 的主要思想是减少暴露并使其更安全。它是专门为此设计的。根据 documentation :

  • secret 中的数据经过编码(base64)
  • 只能从同一个命名空间中引用 secret
  • 仅当节点上的 pod 需要时,才会将 secret 发送到该节点。它存储在 tmpfs 中和 不是 写入磁盘。一旦使用 secret 的 pod 消失,kubelet 将删除该节点上 secret 的本地副本。
  • 您可以设置访问权限(例如 644 )
  • 如果同一节点上有多个 pod 的多个 secret,一个 pod 将无法访问另一个 pod 的 secret,只能访问它请求的一个
  • 关于kubernetes - 与通常的卷安装相比,使用卷 secret 的优势,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/55230422/

    26 4 0
    Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
    广告合作:1813099741@qq.com 6ren.com