我正在部署一个如下所示的清单:
apiVersion: bitnami.com/v1alpha1
kind: SealedSecret
metadata:
annotations:
helm.sh/hook: 'pre-install,pre-upgrade'
helm.sh/hook-weight: '-1'
name: 'my-secret'
spec:
encryptedData:
foo: bar
这就是所谓的封印秘密。
问题是它实际上被部署为:
apiVersion: bitnami.com/v1alpha1
kind: SealedSecret
metadata:
annotations:
helm.sh/hook: pre-install,pre-upgrade
helm.sh/hook-weight: "-1"
name: a7aeb5f-presync-1643647907
spec:
encryptedData:
foo: bar
即名称改变。
由于秘密是使用严格范围加密的,因此要使其工作,名称必须与原始名称匹配,即my-secret
.
如何使用钩子来确定资源创建的优先级并保留原始资源的名称?