華為云計算 云知識 Secret概述
Secret概述

Secret是一種資源對象:

以<key-value>形式存儲敏感數(shù)據(jù)(密碼,token等)。

Secret設(shè)計要素:

數(shù)據(jù)采用base-64編碼保存(非加密);

通常結(jié)合RBAC rules來加強安全性。

Secret主要服務(wù)于Pod:

為容器提供環(huán)境變量;

為容器提供 鏡像 倉庫密鑰(由kubelet使用);

為容器提供配置文件。