我有一个 python docker 映像,我想每隔 2 分钟在 Kubernetes 集群中部署一次。同时它挂载 azure key vault 机密卷。在创建 pod 时失败并出现错误。
无法获取 keyvaultClient:无法获取密钥保管库令牌 以下是我用于 Cron 作业部署的 YAML。关于错误的任何想法?
apiVersion: batch/v1beta1
kind: CronJob
metadata:
name: vct-cron
spec:
schedule: "*/2 * * * *"
concurrencyPolicy: Forbid
jobTemplate:
spec:
template:
metadata:
labels:
app: your-periodic-batch-job
spec:
containers:
- name: redmine-cron
image: test.azurecr.io/py-app:v3
imagePullPolicy: IfNotPresent
volumeMounts:
- name: secrets-store01-inline
mountPath: "/mnt/secrets-store"
readOnly: true
restartPolicy: OnFailure
volumes:
- name: secrets-store01-inline
csi:
driver: secrets-store.csi.k8s.io
readOnly: true
volumeAttributes:
secretProviderClass: "azure-kvname-podid"
秘密存储已经创建并且可以被另一个 pod 访问。