K8s基础教程:如何掌握Secret配置管理(第十讲)?
- 内容介绍
- 文章标签
- 相关推荐
本文共计1037个文字,预计阅读时间需要5分钟。
Secret与ConfigMap都用于存储配置信息,但它们的应用场景不同。ConfigMap用于存储明文信息,如配置文件内容;而Secret用于存储敏感信息,如密码、密钥等。Secret常用类型包括:
- Opaque:使用base64编码格式存储。
Secret与ConfigMap都是用来存储配置信息的,不同之处在于ConfigMap是明文存储的,而Secret用来保存敏感信息,如:密码、OAuth令牌,ssh key等等。Secret常用有三种类型:
-
Opaque:使用base64编码格式存储密码等信息,加密性很弱。
-
kubernetes.io/dockerconfigjson:用来存储私有docker registry的认证信息(仓库地址、登录用户名密码)。
-
kubernetes.io/service-account-token:用来创建服务账号(Service Account),是一种自动被启用的用户认证机制,用来验证请求的合法性。
本文共计1037个文字,预计阅读时间需要5分钟。
Secret与ConfigMap都用于存储配置信息,但它们的应用场景不同。ConfigMap用于存储明文信息,如配置文件内容;而Secret用于存储敏感信息,如密码、密钥等。Secret常用类型包括:
- Opaque:使用base64编码格式存储。
Secret与ConfigMap都是用来存储配置信息的,不同之处在于ConfigMap是明文存储的,而Secret用来保存敏感信息,如:密码、OAuth令牌,ssh key等等。Secret常用有三种类型:
-
Opaque:使用base64编码格式存储密码等信息,加密性很弱。
-
kubernetes.io/dockerconfigjson:用来存储私有docker registry的认证信息(仓库地址、登录用户名密码)。
-
kubernetes.io/service-account-token:用来创建服务账号(Service Account),是一种自动被启用的用户认证机制,用来验证请求的合法性。

