Kubernetes im Heimlabor

Kurs › Folge 15

ConfigMaps und Secrets

Konfiguration raus aus dem Image — und warum ein Secret kein Tresor ist.

Das Video zu dieser Folge ist noch nicht veröffentlicht. Die Notizen stehen trotzdem schon hier.

Was du danach kannst

  • Konfiguration als Umgebungsvariable und als Datei einbinden
  • ein Secret anlegen und seine Grenzen einschätzen
  • eine Änderung ausrollen, ohne das Image neu zu bauen

Worum es geht

Konfiguration raus aus dem Image — und warum ein Secret kein Tresor ist.

Voraussetzungen

  • ein laufendes Cluster aus den vorigen Folgen
  • Zugriff per kubectl

Zum Nachlesen

Befehle aus dieser Folge

  • kubectl create configmap web-conf --from-file=default.conf
  • kubectl create secret generic db-zugang --from-literal=passwort=geheim
  • kubectl get secret db-zugang -o jsonpath='{.data.passwort}' | base64 -d

Begriffe

ConfigMap
Schlüssel-Wert-Paare für Konfiguration
Secret
dasselbe, nur base64-kodiert — verschlüsselt ist es standardmäßig nicht
Volume-Mount
die Konfiguration erscheint als Datei im Container