Kubernetes создает секретную и меняет учетную запись службы по умолчанию при создании пространства имен

По причинам (пространства имен создаются каждый день) при создании пространства имен мне нужно будет выполнить следующие два действия:

  • Добавить секретный ключ gcr-json
  • Добавьте imagePullSecrets к ServiceAccount по умолчанию

Есть ли автоматизированный способ сделать это в Кубернетесе? Существует ли шаблон для учетной записи службы по умолчанию, который я могу изменить? (Я использую Kubernetes 1.11.5 (AWS EKS))

Сейчас у меня нет очень хорошего способа справиться с этой проблемой...

1 ответ

Как @ Джейсон Стэнли предложил:

Как создаются пространства имен? Если вы используете Helm, вы можете очень легко автоматизировать вышеуказанные 2 задачи для каждого выпуска. Каждый новый выпуск будет создавать новое пространство имен (вы можете его настроить), а каждый выпуск также создает требуемый секрет и ServiceAccount.

Другие вопросы по тегам