建立一个initdb.sql文件,输入以下内容:sql
-- This is a postgres initialization script for the postgres container.app
-- Will be executed during container initialization ($> psql postgres -f initdb.sql)post
CREATE ROLE adsuser WITH LOGIN PASSWORD 'initial' INHERIT CREATEDB;blog
CREATE DATABASE ads WITH ENCODING 'UNICODE' LC_COLLATE 'C' LC_CTYPE 'C' TEMPLATE template0;ip
GRANT ALL PRIVILEGES ON DATABASE ads TO adsuser;it
CREATE SCHEMA ads AUTHORIZATION adsuser;io
-- ALTER DATABASE ads SET search_path TO 'ads';file
ALTER DATABASE ads OWNER TO adsuser;im
执行以下命令下,将输出重定向到一个名为ads-db-secret的yaml文件里。重定向
kubectl create secret generic ads-db-secret --from-file initdb.sql --dry-run -o yaml > ads-db-secret.yaml
这个secret文件以下:
将自动生成的creationTimestamp删除,再添加postgres_password_value。
最后使用kubectl app生成secret。
要获取更多Jerry的原创文章,请关注公众号"汪子熙":