Kubernetes 库伯内特斯山在pod运行时的秘密
我在StatefulSet中定义了一个可选的秘密卷,如Kubernetes 库伯内特斯山在pod运行时的秘密,kubernetes,kubernetes-secrets,Kubernetes,Kubernetes Secrets,我在StatefulSet中定义了一个可选的秘密卷,如 - name: my-secret-volume secret: secretName: my-secret optional: true 而且,我把它装在我的容器里。当我准备吊舱时,秘密还不存在 稍后,在集群上安装另一个服务,创建my secret。有没有办法在我的pod中装载这个秘密,而不必重新启动pod,因为它最初被标记为可选?显然,装载的秘密会自动更新。发件人: 当卷中已使用的秘密被更新时 密钥
- name: my-secret-volume
secret:
secretName: my-secret
optional: true
而且,我把它装在我的容器里。当我准备吊舱时,秘密还不存在
稍后,在集群上安装另一个服务,创建
my secret
。有没有办法在我的pod中装载这个秘密,而不必重新启动pod,因为它最初被标记为可选?显然,装载的秘密会自动更新。发件人:
当卷中已使用的秘密被更新时
密钥最终也会更新。Kubelet正在检查
每次定期同步时,挂载的秘密都是新鲜的
我已经手动测试了它,定义了my secret
,它最终(不到一分钟)出现在挂载路径中,该路径以前是空的(在我创建my secret
之前)