보안 비밀에 대한 Google 클라우드 컨테이너 클러스터 환경 변수 (Google cloud container cluster environmental variables for secrets)


문제 설명

보안 비밀에 대한 Google 클라우드 컨테이너 클러스터 환경 변수 (Google cloud container cluster environmental variables for secrets)

키, 비밀번호 등과 같은 비밀을 Google 컨테이너 클러스터에 저장하는 방법을 파악하는 데 정말 어려움을 겪고 있습니다. 가능하면 환경 변수를 사용하고 싶습니다. 가장 좋은 방법은 무엇입니까?


참조 솔루션

방법 1:

You should use the Kubernetes secret object: "Secrets can be mounted as data volumes or be exposed as environment variables to be used by a container in a pod."

(by HnusRobert Bailey)

참조 문서

  1. Google cloud container cluster environmental variables for secrets (CC BY‑SA 2.5/3.0/4.0)

#google-cloud-platform #google-kubernetes-engine






관련 질문

Google API용 Android 키 사용 제한 (Restricting usage for an Android key for a Google API)

GCS 버킷에서 큰 폴더를 삭제하는 빠른 방법 (Fast way to delete big folder on GCS bucket)

Terraform 코드와 충돌하는 "소유자"에 의한 GCP 콘솔/클라우드 셸 변경을 어떻게 방지할 수 있습니까? (How can you prevent GCP console/cloud shell changes by "Owners" conflicting with the terraform code?)

서비스 계정으로 인증할 때 project_id를 명시적으로 설정하는 것을 피할 수 있습니까? (Is it possible to avoid setting project_id explicitly when authing with service account?)

Wordpress가 새 PHP 버전을 감지하지 못합니다 (Wordpress doesn't detect new php version)

카운터를 사용하여 테이블에 삽입된 레코드 수를 계산하고 python 스크립트를 사용하여 실행되는 각 작업에서 삽입된 레코드 수를 인쇄하는 방법 (How to count number of inserted records in table using counter and print the count of inserted record in each job run using python script)

Google Cloud 자연어 가져오기 오류 (Google Cloud Natural Language Import Error)

gcloud는 전체 컨테이너를 다시 빌드하지만 Dockerfile은 동일하고 스크립트만 변경됨 (gcloud rebuilds complete container but Dockerfile is the same, only the script has changed)

GCP를 통한 Kubernetes 대시보드 (Kubernetes dashboard via GCP)

Firebase 실시간 데이터베이스 키 없이 하위 레코드를 얻는 방법 (Firebase realtime database how to get a child record without the key)

Google Cloud Function / MongoDB VM 인스턴스 통신 (Google Cloud Function / MongoDB VM instance communication)

Google Artifact Registry에서 도커 풀 수를 추적할 수 있습니까? (Is it possible track the number of docker pulls in Google Artifact Registry?)







코멘트