ConfigMaps и Secrets
Часть курса Kubernetes
Сейчас, если контейнеру нужна какая-то настройка, скажем уровень журналирования или имя пользователя базы данных, единственное место, куда её можно положить, это сам образ, внутри которого она и запекается при сборке. Так можно жить до того дня, когда в стейджинге понадобится одно значение, а в продакшне другое, или своё значение для тестового кластера каждого разработчика.
Kubernetes даёт два объекта, которые решают вопрос так: конфигурация целиком остаётся вне образа, а контейнер получает её уже при запуске. ConfigMap хранит настройки, которые не страшно видеть открытым текстом, вроде приветственного сообщения или уровня журналирования. Secret хранит то же самое, но для значений, которые открытым текстом лежать не должны, например пароли или токены доступа к API.
Хочешь изучать Kubernetes ConfigMaps и Secrets в реальной среде?
Нажми ниже, получи Linux-машину с Kubernetes наготове и пройди ConfigMaps и Secrets на практике вместе с AI-наставником, который знает твой код.
Начать этот урокConfigMaps и SecretsЧему вы научитесь
- ConfigMap manifest
- EnvFrom
- Mount as file
- Secret base64
- Kubectl create secret generic
- Never commit real secrets
