Sobes.tech
Junior

Mis vahe on secrets ja configmaps Kubernetes?

sobes.tech AI

Vastus AI-lt

Saladības tiek izmantotas jutīgas informācijas glabāšanai, piemēram, paroles, API atslēgas, sertifikāti. Tās ir kodētas base64 pēc noklusējuma (lai gan tas nav datu šifrēšana miera laikā, bet tikai kodēšana) un apstrādātas Kubernetes ar augstāku drošības līmeni (piemēram, tās tieši netiek rādītas žurnālos).

ConfigMaps tiek izmantoti nesvarīgas konfigurācijas informācijas glabāšanai, piemēram, pakalpojumu URL, žurnāla iestatījumi, konfigurācijas faili. Tie tiek glabāti kā atslēga-vērtība pāri vai kā pilni faili. ConfigMaps neparedz papildu datu aizsardzības pasākumus:

Parametrs Salasanas (Secrets) ConfigMaps
Mērķis Jutīgas informācijas glabāšana Nesvarīgas konfigurācijas glabāšana
Kodēšana base64 (pēc noklusējuma) Nav
Drošība Paaugstināta (netiek tieši rādīti žurnālos) Nav specifisku drošības pasākumu
Piemēri Paroli, tokeni, atslēgas, sertifikāti Vides mainīgie, konfigurācijas faili

Abi objekti var tikt montēti podos kā faili vai vides mainīgie:

# Salasanas montēšana kā vides mainīgais piemērs
apiVersion: v1
kind: Pod
metadata:
  name: my-pod
spec:
  containers:
  - name: my-container
    image: my-image
    env:
    - name: DB_PASSWORD
      valueFrom:
        secretKeyRef:
          name: my-db-secret
          key: password
# ConfigMap montēšana kā fails piemērs
apiVersion: v1
kind: Pod
metadata:
  name: my-pod
spec:
  containers:
  - name: my-container
    image: my-image
    volumeMounts:
    - name: config-volume
      mountPath: /etc/config
  volumes:
  - name: config-volume
    configMap:
      name: my-app-config