0

我想知道 Kubernetes 的秘密管理。我有一个过程会产生很多只需要短暂存在的秘密。

我希望这些秘密将来来自 Vault 或类似的服务。但是,就目前而言,我没有时间实现这一点。

如果有人可以向我提供文档或描述秘密生命周期,那将非常有帮助。Kubernetes 是否有办法像使用容器一样垃圾收集这些秘密?

同样,我想知道当这个资源消失时是否有办法设置级联删除,它的秘密也是如此吗?

4

1 回答 1

2

Kubernetes 没有秘密生命周期的概念。

  • CronJob如果秘密比特定时间旧,您可以实施负责检查然后删除特定命名空间中的秘密。

  • 您可以在临时命名空间中创建所有机密,销毁命名空间将破坏与此命名空间关联的所有机密。

  • 利用Vault

于 2020-04-07T15:25:30.800 回答