Kubernetes何时使用秘密而不是configmap?

ant*_*t31 6 kubernetes

在安全方面,秘密和配置映射有什么区别?

我想在哪些情况下使用secret而不是configmap?

Rob*_*ley 7

秘密以编码方式存储,随着时间的推移将受到更多保护(例如,访问受限,在休息时加密等).在创建ConfigMap之前存在秘密,所以直到最近才将配置数据存储在秘密中(例如conf2kube).

您应该对敏感数据(数据库密码,私钥)使用机密,对非敏感配置数据使用ConfigMaps.