ラベル Secret の投稿を表示しています。 すべての投稿を表示
ラベル Secret の投稿を表示しています。 すべての投稿を表示

2021年11月12日金曜日

Secret for k8s(2)

公式:
https://kubernetes.io/ja/docs/tasks/configmap-secret/managing-secret-using-config-file/

user  :  root

Pass : 4126@Music



<手順>

1)user名とPasswordをbase64形式にエンコード化する。


例:

echo -n ‘root’ | base64

echo -n ‘4126@Music’ | base64








2)エンコードした情報をベースにsecretoの作成を行う


















メモ:

ちなみにbase64形式のエンコード化しないでsecretのデプロイを行うと

エラー表示が出て作成できない状態になる。



2021年10月27日水曜日

Secret

機密情報ファイルを、以下の形式で保持することは
セキュリティ上好ましくない

①DockerHubにビルド&アップ
②yamlファイルに記載して、Githubにアップする。



上記 、開発側で間違えて、パブリック公開にしてあげる可能性や管理面でも

把握できないこともありえる

上記のことからSecretリソースに管理することが重要になる。



シークレットファイルの作成:

(例)

echo -n "root" > ./username

echo -n "rootpassword" > ./password





作成した、ファイルでSecretを作成してみる。

kubectl create secret generic --save-config Secret名 --from-file=./username --from-file=./password




作成したのを確認してみる






作成したファイルからSecret作成も可能:


1)簡単にenvfaileを作成する

ファイル名:env-secret.txt


2)作成したファイルからSecretの作成を行う。

kubectl create secret generic --save-config secret名 --from-env-file=./env-secret.txt




3)Lens上でも作成されたことが確認できた。







【AI×GitOps】Docker Composeから始めるRaspberry Pi 5 Kubernetesクラスタへの自動デプロイ設計

現在構築を進めている動画管理システム開発において、いきなりKubernetes(K8s)に展開するのではなく、 Docker Composeを中間地点に挟んで段階的にK8s+Argo CD(GitOps)へ移行するアーキテクチャ設計 をまとめました。 Bionic(AIアシスタン...