gpt4 book ai didi

kubernetes-helm - 如何在 helm values.yaml 文件中隐藏密码

转载 作者:行者123 更新时间:2023-12-03 23:47:16 26 4
gpt4 key购买 nike

我们正在为我们的产品使用掌 Helm chart 表,我们需要找出如何在掌 Helm chart 表中隐藏密码或 secret 。任何人都可以帮助我们吗?

最佳答案

无论如何,Kubernetes secret 只是一个 base64 secret ,即使您使用通用标签创建它,它们也会显示为不透明,但对于生产而言,它们仍然是一种负担。
您的 kubernetes 集群托管在哪里?它是托管集群还是裸机集群?你想要一个与云无关的解决方案,因为 kubernetes 是与云无关的。如果没有,您可以使用各种云供应商提供的 key 保管库。但同样,如果该 key 丢失,您将冒着所有流量受到阻碍的风险。
您可以做的是,因为您已经在使用 helm,您可以为 helm 安装 helm-vault 插件。您可以引用我将粘贴在下面的描述性博客和自述文件。
Blog为了更好地理解和Github Project Readme为实现。
但是,您需要一个保管库集群作为先决条件。此外,如果您可以通过领事实例来支持它,那就太好了。但这将确保生产要求。
如果您只是尝试,在运行时创建一个 secret 并加载到您的 helm 部署中是几分钟的工作。说到这里,您还可以使用 kubernetes cron 作业来刷新您的 secret 。
更新:因为您在 EKS 上,一种更简单的方法是通过 AWS Key Vault 服务而不使用保管库/领事,但它同样有其自身的优点/缺点。这可以通过 Zendesk 开发的另一个 helm 插件来实现,Helm Secrets .

关于kubernetes-helm - 如何在 helm values.yaml 文件中隐藏密码,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/61888274/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com