Kubernetes秘密卷与环境变量

Muh*_*eed 9 environment-variables kubernetes docker-volume kubernetes-security kubernetes-secrets

有推荐的使用Kubernetes Secrets的方法吗?它们可以作为环境变量或使用卷安装公开。一个比另一个更安全吗?

tmc*_*tmc 7

https://www.oreilly.com/library/view/velocity-conference-2017/9781491985335/video316233.html

可以通过/ proc /在主机上枚举环境变量暴露的Kubernetes机密。如果是这种情况,则通过卷安装来加载它们可能更安全。