0

我正在部署一个如下所示的清单:

apiVersion: bitnami.com/v1alpha1
kind: SealedSecret
metadata:
    annotations:
      helm.sh/hook: 'pre-install,pre-upgrade'
      helm.sh/hook-weight: '-1'
  name: 'my-secret'
spec:
  encryptedData:
    foo: bar

这就是所谓的封印秘密

问题是它实际上被部署为:

apiVersion: bitnami.com/v1alpha1
kind: SealedSecret
metadata:
  annotations:
    helm.sh/hook: pre-install,pre-upgrade
    helm.sh/hook-weight: "-1"
  name: a7aeb5f-presync-1643647907
spec:
  encryptedData:
    foo: bar

即名称改变。

由于秘密是使用严格范围加密的,因此要使其工作,名称必须与原始名称匹配,即my-secret.

如何使用钩子来确定资源创建的优先级并保留原始资源的名称?

4

0 回答 0