ConfigMap是k8s的配置管理工具,通常用来保存明文的配置信息,以key-value形式传递配置。一、使用命令创建ConfigMap对象1.通过--from-literal参数创建kubectlcreateconfigmapmycm1--from-literal=appid=order-app--from-literal=appsecret=dfdg12342(1)查看创建结果kubectlgetsecret(2)使用describe命令查看详情kubectldescribesecretmysecret1(3)输出yaml文件格式查看详情kubectlgetsecretmysecret1
ConfigMap是k8s的配置管理工具,通常用来保存明文的配置信息,以key-value形式传递配置。一、使用命令创建ConfigMap对象1.通过--from-literal参数创建kubectlcreateconfigmapmycm1--from-literal=appid=order-app--from-literal=appsecret=dfdg12342(1)查看创建结果kubectlgetsecret(2)使用describe命令查看详情kubectldescribesecretmysecret1(3)输出yaml文件格式查看详情kubectlgetsecretmysecret1
一、Secret1.1概念Secret是用来保存密码、token、密钥等敏感数据的k8s资源,这类数据虽然也可以存放在Pod或者镜像中,但是放在Secret中是为了更方便的控制如何使用数据,并减少暴露的风险。1.2Secret三种类型●kubernetes.io/service-account-token:由Kubernetes自动创建,用来访问APIServer的Secret,Pod会默认使用这个Secret与APIServer通信,并且会自动挂载到Pod的/run/secrets/kubernetes.io/serviceaccount目录中;●Opaque:base64编码格式的Secr
一、Secret1.1概念Secret是用来保存密码、token、密钥等敏感数据的k8s资源,这类数据虽然也可以存放在Pod或者镜像中,但是放在Secret中是为了更方便的控制如何使用数据,并减少暴露的风险。1.2Secret三种类型●kubernetes.io/service-account-token:由Kubernetes自动创建,用来访问APIServer的Secret,Pod会默认使用这个Secret与APIServer通信,并且会自动挂载到Pod的/run/secrets/kubernetes.io/serviceaccount目录中;●Opaque:base64编码格式的Secr