ConfigMaps und Secrets
Teil des Kubernetes-Kurses
Wenn dein Container im Moment eine Einstellung braucht, etwa ein Log-Level oder einen Datenbank-Benutzernamen, dann bleibt dir nur, sie fest in das Image zu backen. Das geht so lange gut, bis du in Staging einen anderen Wert brauchst als in Production, oder für jedes eigene Test-Cluster deiner Entwickler wieder einen anderen.
Kubernetes bietet dir zwei Objekte, die das lösen, indem sie die Konfiguration komplett außerhalb des Image halten und sie dem Container erst zur Laufzeit übergeben. Eine ConfigMap enthält Konfiguration, die ruhig im Klartext sichtbar sein darf, etwa eine Begrüßung oder ein Log-Level. Ein Secret enthält dasselbe für Werte, die du nicht im Klartext herumliegen haben willst, also Passwörter oder API-Tokens.
Möchtest du Kubernetes ConfigMaps und Secrets in einer echten Umgebung lernen?
Klick unten, hol dir eine Linux-Maschine mit fertigem Kubernetes und arbeite ConfigMaps und Secrets praktisch durch, mit einem KI-Tutor, der deinen Code kennt.
Lektion startenConfigMaps und SecretsWas du lernen wirst
- ConfigMap manifest
- EnvFrom
- Mount as file
- Secret base64
- Kubectl create secret generic
- Never commit real secrets
