前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >kubernetes使用secrets保存敏感信息

kubernetes使用secrets保存敏感信息

作者头像
全栈程序员站长
发布2022-06-29 14:45:03
2950
发布2022-06-29 14:45:03
举报
文章被收录于专栏:全栈程序员必看

application.yml中使用

代码语言:javascript
复制
  redis:
    host: redis-sec
    password: ${
   REDIS_PASSWORD:null}
    port: 6379

deployment.yml中使用

代码语言:javascript
复制
- name: REDIS_PASSWORD
  valueFrom:
    secretKeyRef:
      name: redis-sec
      key: redis-password

创建

  • 快速创建
代码语言:javascript
复制
kubectl create secret generic redis-sec -n default --from-literal=password=123 

有多个data时使用--from-literal=user=root --from-literal=password=123 查看secrets时password被隐藏掉了

代码语言:javascript
复制
kubectl describe secret redis-sec
在这里插入图片描述
在这里插入图片描述

没有使用静态加密的话是可能解密的。

  • 使用文件创建,如redis-sec.yaml
代码语言:javascript
复制
apiVersion: v1
data:
   password: MTIzCg==
kind: Secret
metadata:
   name: redis-sec

secrets里存的是base64格式,所以需要使用base64把明文转换一下

代码语言:javascript
复制
echo 123 |base64

输出

MTIzCg==

可以使用decode解码

代码语言:javascript
复制
echo MTIzCg== |base64 --decode
在这里插入图片描述
在这里插入图片描述

注意

生产上建议使用静态加密Enable Encryption at Rest,这样就看不到了

参考: 官方说明:https://kubernetes.io/docs/concepts/configuration/secret/

发布者:全栈程序员栈长,转载请注明出处:https://javaforall.cn/100337.html原文链接:https://javaforall.cn

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2021年5月1,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • application.yml中使用
  • deployment.yml中使用
  • 创建
  • 注意
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档