Kurs › Folge 15
ConfigMaps und Secrets
Konfiguration raus aus dem Image — und warum ein Secret kein Tresor ist.
Das Video zu dieser Folge ist noch nicht veröffentlicht. Die Notizen stehen trotzdem schon hier.
Was du danach kannst
- Konfiguration als Umgebungsvariable und als Datei einbinden
- ein Secret anlegen und seine Grenzen einschätzen
- eine Änderung ausrollen, ohne das Image neu zu bauen
Worum es geht
Konfiguration raus aus dem Image — und warum ein Secret kein Tresor ist.
Voraussetzungen
- ein laufendes Cluster aus den vorigen Folgen
- Zugriff per
kubectl
Zum Nachlesen
Befehle aus dieser Folge
kubectl create configmap web-conf --from-file=default.confkubectl create secret generic db-zugang --from-literal=passwort=geheimkubectl get secret db-zugang -o jsonpath='{.data.passwort}' | base64 -d
Begriffe
- ConfigMap
- Schlüssel-Wert-Paare für Konfiguration
- Secret
- dasselbe, nur base64-kodiert — verschlüsselt ist es standardmäßig nicht
- Volume-Mount
- die Konfiguration erscheint als Datei im Container