我们也可以使用文件创建 Secret 对象,文件可以为 json 或是 yaml 数据格式,定义 Secret 时分别有两种字段:data 和 stringData。data 字段存储被 Base64 编码以后的数据,而 stringData 字段的使用会更加随意一些,可以存储数据的纯文本值。
比如,使用 data 字段在 Secret 中存储两个字符串,使用如下命令将它们使用 Base64 编码:
~~~bash
$ echo -n 'admin' | base64
YWRtaW4=
$ echo -n '1f2d1e2e67df' | base64
MWYyZDFlMmU2N2Rm
~~~
在`/home/shiyanlou`目录下新建`secret.yaml`文件,并写入如下内容:
~~~yaml
apiVersion: v1
kind: Secret
metadata:
name: mysecret
type: Opaque
data:
username: YWRtaW4=
password: MWYyZDFlMmU2N2Rm
~~~
执行创建:
~~~bash
$ kubectl create -f secret.yaml
secret/mysecret created
~~~
如果想要在配置的时候更加明确配置信息,这个时候你就需要使用到 stringData 字段了,使用这个字段可以将未被 Base64 编码的数据直接配置到 YAML 文件中,当创建或是更新 Secret 的时候、数据将自动被 Base64 加密并存储。
比如,当你使用 Secret 部署应用需要存储一个配置文件,在`/home/shiyanlou`目录下新建`secret-2.yaml`文件,并写入如下内容:
~~~yaml
apiVersion: v1
kind: Secret
metadata:
name: mysecret-2
type: Opaque
stringData:
config.yaml: |-
apiUrl: "https://my.api.com/api/v1"
username: admin
password: 1f2d1e2e67df
~~~
执行创建:
~~~bash
$ kubeclt create -f secret-2.yaml
secret/mysecret-2 created
~~~
stringData 字段是只写的,使用`kubectl get -o yaml`获取 Secret 的 YAML 格式定义时,不会显示 stringData 字段,stringData 字段下面的所有条目会被 Base64 编码之后展示在 data 字段下:
~~~bash
$ kubectl get secret mysecret-2 -o yaml
apiVersion: v1
data:
config.yaml: YXBpVXJsOiAiaHR0cHM6Ly9teS5hcGkuY29tL2FwaS92MSIKdXNlcm5hbWU6IGFkbWluCnBhc3N3b3JkOiAxZjJkMWUyZTY3ZGY=
kind: Secret
metadata:
......
type: Opaque
~~~
如果一个配置项在 data 字段和 stringData 字段中都被定义了,那么会使用来自 stringData 的值,比如在`/home/shiyanlou`目录下新建`secret-3.yaml`文件,并写入如下内容:
~~~yaml
apiVersion: v1
kind: Secret
metadata:
name: mysecret-3
type: Opaque
data:
username: YWRtaW4=
stringData:
username: administrator
~~~
执行创建并且获取它的配置信息,如下所示:
~~~yaml
apiVersion: v1
data:
username: YWRtaW5pc3RyYXRvcg==
kind: Secret
metadata: ......
type: Opaque
~~~
其中,`YWRtaW5pc3RyYXRvcg==`解码就为`administrator`。
- Pod 基本用法
- Pod 简介
- 操作 Pod
- 创建 Pod
- 标签
- 标签选择器
- 命名空间
- 删除及更新 Pod
- 副本集(RS)、后台支撑服务集(DaemonSet)、任务(Job)
- 副本集(RS)
- 后台支撑服务集(DaemonSet)
- 任务(Job)
- 使用 ConfigMap 配置应用程序
- ConfigMap 简介
- 创建 ConfigMap 资源对象
- 通过 YAML 配置文件方式创建
- 通过 kubectl 命令行方式创建
- 通过生成器创建 ConfigMap
- 在 Pod 中使用 ConfigMap
- 通过环境变量方式使用 ConfigMap
- 通过卷挂载(volumeMount)方式使用 ConfigMap
- 使用 Secret 传递敏感数据
- Secret 简介
- 默认令牌 Secret
- 创建 Secret
- 使用 kubectl 创建 Secret
- 使用 YAML 文件手动创建 Secret
- 使用生成器创建 Secret
- 使用 Secrets
- 挂载 Secret 到 Pod 中作为卷进行使用
- 使用 Secret 作为环境变量
- 使用镜像拉取 Secret(ImagePullSecrets)
- 多容器 Pod
- 多容器 Pod 简介
- Pod 中容器间的通信
- Pod 容器共享 Volume
- 进程间通信(IPC)
- 容器间网络通信
- Scheduler
- kube-scheduler 简介
- kube-scheduler 职责及调度流程
- 常用参数
- 预选策略(Predicates Policies)
- 优选策略(Priorites Policies)
- 自定义调度器
- 使用 Deployment 进行 Pod 升级回滚
- Deployment 简介
- Deployment 的升级
- 多重更新(Rollover)
- 更新 Deployment 的标签选择器(Label Selector)
- Deployment 的回滚
- Deployment 的暂停与恢复
- Pod 扩容与缩容
- 手动扩缩容
- 自动扩缩容
- 扩缩容算法
- php-apache 自动扩缩容实例
- 配置 HPA
- v1 版本
- v2beta2 版本
- DaemonSet
- DaemonSet 简介
- 运行示例程序
- 滚动更新
- StatefulSet
- StatefulSet 简介
- 运行 nginx 实例
- 扩缩容 StatefulSet
- 更新 StatefulSet
- 删除 StatefulSet
- 非级联删除
- 级联删除
- Pod 管理策略
- Service 基本用法
- Service 简介
- Service 的类型
- 使用命令创建服务
- 使用 YAML 文件创建服务
- Service Discovery
- 环境变量
- DNS
- ClusterIP Service
- ClusterIp Service 简介
- Normal Service
- YAML 文件模板
- 服务负载分发策略 & 多端口服务 & 端口命名
- 一个简单的例子
- Headless Service
- 无 Selector 的服务
- NodePort Service
- NodePort Service 简介及实例
- 扩展:客户端直接访问 Pod
- hostPort
- hostNetwork
- Port Forward
- LoadBalancer与ExternalName
- LoadBalancer Service 简介
- LoadBalancer Service 实例
- 使用 nginx 软件手动实现负载均衡
- 由云服务商提供负载均衡器
- ExternalName Service 简介
- Ingress
- Ingress 简介
- 部署 nginx-ingress-controller
- 部署一个简单的 Nginx 实例
- 不同的 Ingress 策略配置类型
- 配置 Ingress 处理 TLS 传输
