我想使用 a Secret
inside a ConfigMap
。这可能吗?
例子:
如果您想从Fluentd 写入 S3 ,则可能需要这样做的一个示例。在配置中,您必须添加您的 AWS 凭证。
备择方案:
在集群本身上使用环境变量。我不喜欢这个想法,因为该变量仍将包含纯文本形式的秘密。
在设置过程中传递密码。如果您使用部署工具,则可能会在应用程序部署期间传递秘密。这也不是一个好的解决方案,因为您仍然将秘密作为纯文本传递给部署工具。这种方法的一个优点是您不会意外地将您的秘密签入 git。