最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

云原生自動化應(yīng)用于docker倉庫私有憑據(jù)secret創(chuàng)建

 更新時間:2022年03月18日 15:28:16   作者:、重明  
這篇文章主要為大家介紹了云原生自動化應(yīng)用于docker倉庫私有憑據(jù)secret創(chuàng)建,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪

Secret

Secret 是一種包含少量敏感信息例如密碼、令牌或密鑰的對象。 這樣的信息可能會被放在 Pod 規(guī)約中或者鏡像中。 使用 Secret 意味著你不需要在應(yīng)用程序代碼中包含機(jī)密數(shù)據(jù)。(這段話來自官網(wǎng))

使用過程與ConfigMap類似

與ConfigMap不同的是:

ConfigMap用于明文,Secret用于加密文件,如:密碼

ConfigMap是沒有類型的,但是Secret有類型(type)

常用的Secret類型:

在這里插入圖片描述

Secret的創(chuàng)建

還是使用比較常用的兩種方式:kubectl和配置文件方式來創(chuàng)建

先創(chuàng)建一個實(shí)驗(yàn)環(huán)境:包含一個文件夾和兩個文件

[root@k8s-master01 ~]# cd /secret/
[root@k8s-master01 secret]# echo -n 'yyang' > user.txt
[root@k8s-master01 secret]# echo -n '1qaz2wsx' > passwd.txt
[root@k8s-master01 secret]# ls
passwd.txt  user.txt

利用上面的環(huán)境創(chuàng)建以一個Secret

[root@k8s-master01 secret]# kubectl create secret generic db-user-pass \
> --from-file=user.txt \
> --from-file=passwd.txt 
secret/db-user-pass created

查看這個secret的內(nèi)容:類型為Opaque;內(nèi)容中data下的內(nèi)容已經(jīng)用密文表示

[root@k8s-master01 secret]# kubectl get secrets
NAME                  TYPE                                  DATA   AGE
db-user-pass          Opaque                                2      68s
default-token-7h7vk   kubernetes.io/service-account-token   3      5h51m
[root@k8s-master01 secret]# kubectl get secrets db-user-pass -o yaml 
apiVersion: v1
data:
  passwd.txt: MXFhejJ3c3g=
  user.txt: eXlhbmc=
kind: Secret
metadata:
  creationTimestamp: "2022-03-02T07:36:41Z"
  name: db-user-pass
  namespace: default
  resourceVersion: "40252"
  uid: a46ab9ed-c67c-4195-a5d6-f38dfc3d2016
type: Opaque

這個值是可以解密出來的:郵件前邊的數(shù)據(jù)即為之前的加密數(shù)據(jù)

[root@k8s-master01 secret]# echo "MXFhejJ3c3g=" | base64 -d
1qaz2wsx您在 /var/spool/mail/root 中有新郵件

kubectl方式創(chuàng)建效果類似,就只給出官方的例子了(注意用單引號)

kubectl create secret generic db-user-pass \
  --from-literal=username=devuser \
  --from-literal=password='S!B\*d$zDsb='

還有一種是配置文件方式,這種方式是先把賬號密碼之類的數(shù)據(jù)轉(zhuǎn)換為加密數(shù)據(jù),然后創(chuàng)建一個yaml文件,隨后執(zhí)行yaml文件;這種方法比較麻煩就不說了,可以看一下官方的例子:
使用配置文件創(chuàng)建Secret

應(yīng)用于docker私有倉庫的secret

pull私有倉庫的鏡像時需要驗(yàn)證的情況,可以為docker私有倉庫創(chuàng)建相應(yīng)的secret。格式如下:
我就不寫具體的創(chuàng)建了

kubectl create secret docker-registry secret-tiger-docker \
  --docker-username=user \
  --docker-password=pass113 \
  --docker-email=tiger@acme.com \
  --docker-server=string

以上幾項(xiàng)內(nèi)容分別的倉庫的用戶名、密碼、郵箱和倉庫地址

當(dāng)你創(chuàng)建完這個secret后使用的時候可以放在spec下,與containers同級

    spec:
      imagePullSecrets:
        - name: secret-tiger-docker
      containers:
        - image: 私有倉庫地址
          name: nginx

這樣下載私有倉庫鏡像時就不需要密碼了。
注意的點(diǎn):注意命名空間隔離問題

還有一個常用的類型就是tls,創(chuàng)建方式類似,使用也類似。就不寫了,我也沒有合適的環(huán)境。

其他

其他方面Secret與ConfigMap相近,請看這里
ConfigMap

以上就是云原生自動化私密憑據(jù)Secret創(chuàng)建的詳細(xì)內(nèi)容,更多關(guān)于私密憑據(jù)Secret的資料請關(guān)注腳本之家其它相關(guān)文章!

相關(guān)文章

  • idea使用docker生成鏡像(打包鏡像,導(dǎo)入鏡像,導(dǎo)出鏡像)

    idea使用docker生成鏡像(打包鏡像,導(dǎo)入鏡像,導(dǎo)出鏡像)

    使用docker鏡像,可以快速地部署和運(yùn)行應(yīng)用程序,而無需擔(dān)心環(huán)境差異、依賴項(xiàng)問題等,本文主要介紹了idea使用docker生成鏡像,具有一定的參考價值,感興趣的可以了解一下
    2024-02-02
  • 利用docker搭建LAMP運(yùn)行環(huán)境教程詳解

    利用docker搭建LAMP運(yùn)行環(huán)境教程詳解

    LAMP相信對大家來說都不陌生, Docker是一個開源的引擎,可以輕松的為任何應(yīng)用創(chuàng)建一個輕量級的、可移植的、自給自足的容器,所以這篇文章給大家介紹利用docker快速搭建LAMP運(yùn)行環(huán)境的方法,有需要的朋友們可以參考借鑒,下面來一起看看吧。
    2016-10-10
  • Docker中部署Redis并掛載配置文件

    Docker中部署Redis并掛載配置文件

    本文主要介紹了Docker中部署Redis并掛載配置文件,文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2023-06-06
  • docker remote api一鍵TLS加密的實(shí)現(xiàn)

    docker remote api一鍵TLS加密的實(shí)現(xiàn)

    本文主要介紹了docker remote api一鍵TLS加密的實(shí)現(xiàn),文中通過示例代碼介紹的非常詳細(xì),具有一定的參考價值,感興趣的小伙伴們可以參考一下
    2021-11-11
  • Dockerfile的CMD與ENTRYPOINT的區(qū)別

    Dockerfile的CMD與ENTRYPOINT的區(qū)別

    CMD和ENTRYPOINT的區(qū)別在于CMD提供默認(rèn)的執(zhí)行指令,而ENTRYPOINT定義容器啟動時運(yùn)行的命令,下面就來詳細(xì)的介紹一下這兩者的區(qū)別,具有一定的參考價值,感興趣的可以了解一下
    2024-12-12
  • Docker中優(yōu)化Mysql運(yùn)行內(nèi)存的操作

    Docker中優(yōu)化Mysql運(yùn)行內(nèi)存的操作

    這篇文章主要介紹了Docker當(dāng)中優(yōu)化Mysql運(yùn)行內(nèi)存的操作,經(jīng)過一番操作可以優(yōu)化為只占用100mb內(nèi)存,具體優(yōu)化方法及技巧跟隨小編一起看看吧
    2022-01-01
  • Docker 容器日志查看和清理的實(shí)現(xiàn)步驟

    Docker 容器日志查看和清理的實(shí)現(xiàn)步驟

    在處理Docker容器的過程中,經(jīng)常需要查看容器的日志輸出來排查問題或者進(jìn)行系統(tǒng)監(jiān)控,本文主要介紹了Docker容器日志查看和清理的實(shí)現(xiàn)步驟,感興趣的可以了解一下
    2023-11-11
  • Spring Boot使用Docker分層打包的設(shè)置方法

    Spring Boot使用Docker分層打包的設(shè)置方法

    Spring Boot 現(xiàn)在支持分層打包技術(shù)了, 我們也來用一用, 加速Docker打包, 構(gòu)建的時候速度也會非???本文重點(diǎn)給大家介紹Spring Boot使用Docker分層打包的設(shè)置方法,感興趣的朋友一起看看吧
    2021-08-08
  • SpringBoot 整合 Docker的詳細(xì)過程

    SpringBoot 整合 Docker的詳細(xì)過程

    這篇文章主要介紹了SpringBoot 整合 Docker的詳細(xì)過程,本文通過一個簡單的項(xiàng)目來給大家介紹整合的詳細(xì)過程,需要的朋友可以參考下
    2021-11-11
  • Docker修改容器內(nèi)部文件的三種方法

    Docker修改容器內(nèi)部文件的三種方法

    今天在修改Docker內(nèi)部文件的時候,安裝vim居然失敗了,在執(zhí)行apt-get update時一直有幾個404,解決無果,最后放棄安裝vim,將文件拷貝出來修改,所以本文給大家分享一下如何修改Docker內(nèi)部文件的方法,需要的朋友可以參考下
    2024-01-01

最新評論

额济纳旗| 邹平县| 桂东县| 马公市| 鄱阳县| 会理县| 屏东市| 宣城市| 长沙市| 蕉岭县| 和平县| 兴仁县| 澄江县| 山阳县| 建水县| 汽车| 沽源县| 昌平区| 喀喇| 呈贡县| 黔江区| 杭州市| 凌海市| 陇西县| 普定县| 濉溪县| 闸北区| 中宁县| 中方县| 阳城县| 南充市| 阿鲁科尔沁旗| 安阳县| 射阳县| 古蔺县| 青州市| 安多县| 沈阳市| 宁德市| 宁陕县| 万荣县|