经过 Volume 使用 Secret,容器必须从文件读取数据,会稍显麻烦,Kubernetes 还支持经过环境变量使用 Secret。html
Pod 配置文件示例以下:学习
建立 Pod 并读取 Secret。code
经过环境变量 SECRET_USERNAME
和 SECRET_PASSWORD
成功读取到 Secret 的数据。htm
须要注意的是,环境变量读取 Secret 很方便,但没法支撑 Secret 动态更新。blog
Secret 能够为 Pod 提供密码、Token、私钥等敏感数据;对于一些非敏感数据,好比应用的配置信息,则能够用 ConfigMap。下一节咱们学习 ConfigMap。get
书籍:it
1.《天天5分钟玩转Kubernetes》
https://item.jd.com/26225745440.html容器
2.《天天5分钟玩转Docker容器技术》
https://item.jd.com/16936307278.html变量
3.《天天5分钟玩转OpenStack》
https://item.jd.com/12086376.html配置