1
3
你可以 mount the secret as a volume . 改编链接的Kubernetes文档中的示例:
如果你有一堆秘密,你需要把它们都安装到pod规范中。这本身就是一个可维护性问题。 我不认为有什么能阻止你使用更结构化的数据对象,比如JSON或YAML文件,作为秘密的值。这可以合理地与安装它作为一个卷相结合。 Vault 管理起来可能很复杂,但要将此内容的实际安全性作为优先事项,并且您可以对谁可以访问实际机密进行更严格的控制。 |