0

我有一个 python docker 映像,我想每隔 2 分钟在 Kubernetes 集群中部署一次。同时它挂载 azure key vault 机密卷。在创建 pod 时失败并出现错误。

无法获取 keyvaultClient:无法获取密钥保管库令牌 以下是我用于 Cron 作业部署的 YAML。关于错误的任何想法?

apiVersion: batch/v1beta1
kind: CronJob
metadata:
  name: vct-cron
spec:
  schedule: "*/2 * * * *"
  concurrencyPolicy: Forbid
  jobTemplate:
    spec:
      template:
        metadata:
          labels:
            app: your-periodic-batch-job
        spec:
          containers:
          - name: redmine-cron
            image: test.azurecr.io/py-app:v3
            imagePullPolicy: IfNotPresent
            volumeMounts:
              - name: secrets-store01-inline
                mountPath: "/mnt/secrets-store"
                readOnly: true            
          restartPolicy: OnFailure
          volumes:
            - name: secrets-store01-inline
              csi:
                driver: secrets-store.csi.k8s.io
                readOnly: true
                volumeAttributes:
                  secretProviderClass: "azure-kvname-podid"

秘密存储已经创建并且可以被另一个 pod 访问。

4

0 回答 0