Secret概述

Secret是一種資源對(duì)象:

以<key-value>形式存儲(chǔ)敏感數(shù)據(jù)(密碼,token等)。

Secret設(shè)計(jì)要素:

數(shù)據(jù)采用base-64編碼保存(非加密);

通常結(jié)合RBAC rules來(lái)加強(qiáng)安全性。

Secret主要服務(wù)于Pod:

為容器提供環(huán)境變量;

為容器提供 鏡像 倉(cāng)庫(kù)密鑰(由kubelet使用);

為容器提供配置文件。