高级第 6 / 14 节35 分钟 · 实操
ConfigMap 与 Secret
Kubernetes 课程的一部分
眼下如果容器需要一项设置,比如日志级别或者数据库用户名,唯一能放的地方就是烤进镜像里。这样能撑到某一天:预发布环境要用一个跟生产环境不一样的值,或者每位开发者自己的测试集群各要一个值。为了改一个字符串就重新构建镜像,既慢,又意味着镜像本身得知道它将来运行在什么环境里,而这本不该由它操心。
Kubernetes 给了你两种对象来解决这件事,办法是把配置完全放在镜像外面,等运行时再交给容器。ConfigMap 存放可以明文示人的配置,比如一句问候语或者日志级别。Secret 存放同一类东西,但值是你不希望以明文四处摆放的,比如密码或者 API 令牌。两者送进 Pod 的方式完全相同,都有两条路:作为环境变量,或者作为容器内部磁盘上的文件。
想在真实环境里学习 Kubernetes ConfigMap 与 Secret 吗?
点击下方,立即获得一台预装 Kubernetes 的 Linux 主机,跟懂你代码的 AI 导师一起完成 ConfigMap 与 Secret 的实操练习。
开始这节课ConfigMap 与 Secret你将学到什么
- ConfigMap manifest
- EnvFrom
- Mount as file
- Secret base64
- Kubectl create secret generic
- Never commit real secrets
