一直在使用Kubernetes的秘密.现在我们也有ConfigMaps.
什么是前进的首选方式 - 秘密或配置地图?
PS经过几次迭代后,我们已经稳定在以下规则:
configMaps是每个解决方案域(可以在域内的微服务之间共享,但最终是单用途配置条目)
秘密在解决方案域之间共享,通常代表第三方系统或数据库
Pau*_*rie 106
我是这两个功能的作者.这个想法是你应该:
在未来,可能会出现诸如轮换或支持秘密API与HSM等秘密的一些区别.通常我们喜欢基于意图的API,并且秘密数据与普通旧配置的意图明显不同.
希望有所帮助.
| 归档时间: |
|
| 查看次数: |
9818 次 |
| 最近记录: |