赛尔校园公共服务平台 Logo
平台使用
阿里云
百度云
移动云
智算服务
教育生态
登录 →
赛尔校园公共服务平台 Logo
平台使用 阿里云 百度云 移动云 智算服务 教育生态
登录
  1. 首页
  2. 阿里云
  3. ACK Serverless集群
  4. 操作指南
  5. 配置项及密钥
  6. 管理保密字典

管理保密字典

  • 配置项及密钥
  • 发布于 2025-04-18
  • 0 次阅读
文档编辑
文档编辑

本文为您介绍如何在Kubernetes集群中管理保密字典。

前提条件

已创建Kubernetes集群,请参见创建ACK托管集群。

背景信息

若您需要在Kubernetes集群中使用一些敏感的配置,例如密码、证书等信息时,建议使用保密字典(Secret),即密钥。

保密字典有多种类型,例如:

  • Service Account:用来访问Kubernetes API,由Kubernetes自动创建,并且会自动挂载到Pod的/run/secrets/kubernetes.io/serviceaccount目录中。

  • Opaque:base64编码格式的Secret,用来存储密码、证书等敏感信息。

默认情况下,通过Web界面只能创建Opaque类型的保密字典。Opaque类型的数据是一个map类型,要求value是base64编码格式。ACK提供一键创建保密字典的功能,自动将明文数据编码为base64格式。

您也可通过命令行手动创建密钥,请参见kubernetes secret了解更多信息。

创建保密字典

  1. 登录容器服务管理控制台,在左侧导航栏选择集群列表。

  2. 在集群列表页面,单击目标集群名称,然后在左侧导航栏,选择配置管理 > 保密字典。

  3. 在保密字典页面,选择所属命名空间后,单击右上角的创建,在弹出面板中配置新的保密字典。

    参数

    说明

    名称

    输入保密字典的名称。名称长度为1~253字符,只能包含小写字母、数字、短划线(-)和半角句号(.)。

    类型

    包含Opaque、私有镜像仓库登录密钥以及TLS证书。

    Opaque

    若类型选择为Opaque,则需要配置以下参数:

    • 可选:若您输入保密字典的明文数据,请选中对数据值进行base64编码。

    • 配置保密字典的数据。单击+ 添加,在名称和值文本框中,输入保密字典名称和值。

    私有镜像仓库登录密钥

    若类型选择为私有镜像仓库登录密钥,则需要配置以下参数:

    • 镜像仓库地址:输入保密字典所在镜像仓库地址。

    • 用户名:输入镜像仓库的用户名。

    • 密码:输入镜像仓库的密码。

    TLS证书

    若类型选择为TLS证书,则需要配置以下参数:

    • Cert:输入TLS证书。

    • Key:输入TLS证书Key。

相关操作

保密字典创建完成后,您可以在保密字典页面进行以下操作:

  • 单击目标保密字典名称,可查看该保密字典的基本信息和详细信息。

    说明

    单击image.png图标,可查看数据明文。

  • 单击目标保密字典名称右侧操作列下的编辑,可修改该保密字典的信息。

  • 单击目标保密字典名称右侧操作列下的删除,可删除不需要的保密字典。

    重要

    集群创建过程中生成的保密字典请勿删除。

相关文章

在容器组中使用保密字典 2025-04-18 14:48

若需要在Kubernetes集群中使用一些敏感的配置,例如密码、证书等信息时,建议使用保密字典。本文介绍如何在控制台创建保密字典,通过命令行或控制台方式配置Pod数据卷及环境变量。 前提条件

在容器组中使用配置项 2025-04-18 14:48

配置项使您可以将配置文件与镜像分离,提高容器应用程序的可移植性。本文介绍如何在Pod中使用配置项。 使用场景 您可以在Pod中使用配置项,主要有以下几种使用场景:

管理保密字典 2025-04-18 14:48

本文为您介绍如何在Kubernetes集群中管理保密字典。 前提条件 已创建Kubernetes集群,请参见创建ACK托管集群</

管理配置项 2025-04-18 14:48

配置项用于保存不需要加密的配置信息和配置文件,通过更改配置项,您无需重新构建容器镜像即可更新配置信息。本文介绍如何创建和管理配置项。 前提条件 已创建

目录
Copyright © 2025 your company All Rights Reserved. Powered by 赛尔网络.
京ICP备14022346号-15
gongan beian 京公网安备11010802041014号