Получение секретов Kubernetes с помощью .yml для ботов Kubeless

Я работал над получением секретов Kubernetes с помощью файла в течение нескольких недель, но безрезультатно. Мой скрипт в настоящее время запускается , который не может получить секреты от Kubernetes. Захватив секреты, у нас остается две возможности: 1) извлечь секреты из python или 2) создать второй файл. Вариант 1) невозможен, так как мне все равно понадобится ключ в моемфайл, раскрывающий внутреннюю кодовую базу. В идеале .yml мог быключ. Мой вопрос: как вы могли создать файл с двумя работающими сценариями: а) и б) код, который извлекает секреты? не должен меняться, поэтому какие изменения я могу внести, чтобы получитьлогика работает? В частности, верны ли apiVersions и kind? Нужно ли мне изображение, чтобы этот код работал?

      ---
apiVersion: apps/v1
kind: Deployment
metadata:
  name: test-bot-grab-secrets
  namespace: name
spec:
  template:
    spec:
      containers:
      - name: test-bot-grab-secrets
        image: img
        env:
          - name: SQL_URI
            valueFrom:
              secretKeyRef:
                name: SECRET_NAME
                key: SQLALCHEMY_URI

Пожалуйста, скажите мне, если эти вопросы не ясны! Спасибо!

0 ответов

Другие вопросы по тегам