Перейти к содержимому
10 / 15

Как передавать конфигурацию и секреты в поды Kubernetes?

Несекретные настройки хранят в ConfigMap, секреты — в объекте Secret, и оба подключают к поду переменными окружения или файлами тома. Важно понимать: Secret в Kubernetes по умолчанию лишь закодирован base64, а не зашифрован, поэтому его защищают шифрованием хранилища кластера, правами RBAC и, как правило, не хранят в репозитории: значения тянут из облачного хранилища секретов через External Secrets Operator или Secrets Store CSI, либо коммитят в зашифрованном виде (SOPS, Sealed Secrets). Смена ConfigMap не перезапускает под сама — нужен перезапуск или подхват изменений приложением.

Как передавать конфигурацию и секреты в поды Kubernetes? | JScriptiser