Описание тега kubernetes-secrets

1 ответ

Изменение владельца файла по умолчанию и владельца группы файлов секретов kubernetes, смонтированных на проектируемых томах

Я новичок в K8S. У меня есть файл yaml, который генерирует секреты kubernetes, смонтированные на проецируемых томах. После выполнения я обнаружил, что секретные файлы (упакованные с секретами) показывают "root" как владельца файла и владельца группы…
5 ответов

Создать OpenShift TLS маршрут из секрета

Я хочу знать (и как это сделать), чтобы создать безопасный (tls) маршрут в OpenShift из секрета, который будет содержать мой сертификат и ключ (или хранилище ключей JAVA) или 2 секрета (1 с сертификатом, другой с ключом) так что мне не нужно записыв…
1 ответ

Секреты Kubernetes и весенняя конфигурация загрузки

Наш сервис работает в кластере kubernetes. Я пытаюсь сделать наш сервис защищенным с помощью SSL. Для этого я добавил в application.properties: security.require-ssl=true server.ssl.key-store-type=JKS server.ssl.key-store=serviceCertificates.jks serv…
1 ответ

Что произойдет, если configMap(/secret), смонтированный как том в работающем модуле, будет удален на главном сервере?

Допустим, у меня есть модуль с томом configMap (или секретным). Объект ConfigMap (или секретный) присутствует во время создания модуля, но я удаляю объект configMap (или секретный) на главном компьютере, пока модуль работает. Какое поведение ожидает…
1 ответ

Секретный ключ руля в развертывании yaml

Я ищу возможный способ ссылки на секреты в моем deploy.yaml (1 вкладыш) В настоящее время я использую containers: - name: {{ template "myapp.name" . }} image: "{{ .Values.image.repository }}:{{ .Values.image.tag }}" imagePullPolicy: Always env: - na…
1 ответ

Использование секретов Kubernetes в качестве переменных среды в Angular 6

Я настроил автоматическую сборку приложения Angular 6, и развертывание в Kubernetes происходит каждый раз, когда отправляется в мой репозиторий кода (Google Cloud Repository). Переменные среды разработки классически хранятся в файле environment.ts с…
10 фев '19 в 11:28
1 ответ

Разрешено ли и используется ли несколькими imagePullSecrets Kubernetes для извлечения изображения из частного реестра?

У меня есть личный реестр (gitlab), где хранятся мои изображения докеров. Для развертывания создается секрет, который позволяет GKE получить доступ к реестру. Секрет называется deploy-secret, Срок действия секретной информации истекает через некотор…
2 ответа

Kubernetes хранит пару ключ-значение в Secret.yml

Мне интересно, возможно ли сохранить пару ключ-значение в Secret.yml. Я хочу иметь возможность хранить ключ шифрования в качестве значения и идентификатор в качестве его ключа, который я могу использовать для получения ключа шифрования, хранящегося …
19 ноя '18 в 13:47
1 ответ

Ошибка при создании секрета k8s через остальные API

Я хочу создать секрет через kubectl api. Ниже приведен скрипт, который я запускаю, но получаю сообщение об ошибке при разборе файла yaml. Пожалуйста помоги curl -vk \ -X POST \ -d @- \ -H "Authorization: Bearer $(cat token)" \ -H 'Accept: applicatio…
28 июн '18 в 18:58
2 ответа

Ошибка настройки TLS Traefik "Ошибка настройки TLS для входного секрета не существует"

Вступление Конфигурирование нового входного контроллера с Traefik с использованием рулевой карты и создание секретов. Информация Kubernetes версия: 1.9.3 Версия руля: 2.9 Версия графика Трафика: 1.5 Версия Traefik: 1.7.2 проблема Я развертываю Traef…
12 окт '18 в 16:28
4 ответа

Импортируйте данные в конфигурационную карту из секрета kubernetes

Я использую kubernetes ConfigMap, который содержит конфигурации базы данных для приложения, и есть секрет, который имеет пароль базы данных. Мне нужно использовать этот секрет в ConfigMap, поэтому, когда я пытаюсь добавить переменную среды в ConfigM…
21 май '18 в 16:07
1 ответ

Terraform GCP: Невозможно связаться с Частным Мастером Kubernetes, чтобы создать kubernetes_secret

Когда я пытаюсь связаться с частным мастером Kubernetes с помощью виртуальной авторизованной виртуальной машины из другого VPC, где выполняются конфигурации Terraform, я не могу связаться с ним и вывести ошибки Terraform, чтобы создать секреты Kuber…
1 ответ

Каковы различные значения "imagePullSecrets" и что делает "regsecret"?

Поэтому я пытаюсь понять две части: Какие типы значений могут быть помещены в "imagePullSecrets"? Что делает каждый? Что, в частности, делает значение "regsecret" для "imagePullSecrets"? Спасибо!
24 янв '19 в 20:39
1 ответ

Сбой Kubernetes Secret в движке контейнера google -/ установка значения oom для готового процесса вызвала ошибку

Я создал сервис, который отлично работает в kubernetes. Затем я переместил строку соединения в секрет kubernetes; это мой конфиг yaml: env: - name: AZURE_CONNECTION valueFrom: secretKeyRef: name: azure key: connection-string Но с тех пор планировани…
1 ответ

Обновление Pod со своим секретом

У меня есть развертывание kubernetes, которое использует секреты для переменных среды. Таким образом, в модуле есть переменные env, которые используют секрет. Теперь я обновил свой манифест развертывания json и секретный json, чтобы удалить некоторы…
07 ноя '18 в 21:29
0 ответов

Использование секретов k8s в параллельном конвейере

Этот вопрос похож на этот Concourse CI не может найти секреты kubernetes. Однако отмеченное в нем решение не сработало для меня. Я установил конкурс с использованием этой схемы рулевого управления https://github.com/helm/charts/tree/master/stable/co…
1 ответ

Конкорс CI не может найти секреты kubernetes

Я получаю следующую ошибку, когда бегун пытается получить ресурс: checking failed - Expected to find variables: git мой ресурс выглядит примерно так: - name: resource-repo type: git source: uri: https://[url] branch: master tag_filter: '*' username:…
22 мар '18 в 15:04
1 ответ

Невозможно смонтировать Kubernetes Secret как файл в Pod

Я пытаюсь смонтировать файл конфигурации, созданный в виде секрета, к определенному пути в модуле. Однако путь монтирования на модуле всегда генерируется как каталог. Может кто-нибудь сказать мне, что я делаю не так? > kubectl get secrets config …
30 мар '18 в 21:18
2 ответа

Вставьте все секреты как переменные env в развертывание kubernetes

У меня есть десятки секретов, которые нужно передать в развертывание k8, которое становится очень многословным, ниже приведен пример передачи секретов redis из redis-secrets секрет. - name: REDIS_HOST valueFrom: secretKeyRef: name: redis-secrets key…
2 ответа

Создать секретный ключ Docker-реестра kubernetes из файла yaml?

Я могу выполнить эту команду, чтобы создать секретный ключ реестра для кластера kubernetes: kubectl create secret docker-registry regsecret \ --docker-server=docker.example.com \ --docker-username=kube \ --docker-password=PW_STRING \ --docker-email=…