我们可以在没有侧车或初始容器的情况下使用kubernetes vault吗?

我们可以在没有侧车或初始容器的情况下使用kubernetes vault吗?,kubernetes,hashicorp-vault,Kubernetes,Hashicorp Vault,我们当前的模型是使用init容器从vault获取机密。但是当应用程序由于OOM问题而崩溃时,pod将进入crashloopback状态。另外,我们不想让吊舱里装满一个侧车容器。是否有其他方法将vault与kubernetes一起使用?是的,您可以在不使用侧车容器的情况下使用vault 可以在vault中创建路径并将键值对保存在其中 根据要求使用KV1和KV2 要将vault值与Kubernetes secret同步,可以使用: Vault CRD是一种自定义资源,它将按照您定义的特定时间间隔将

我们当前的模型是使用init容器从vault获取机密。但是当应用程序由于OOM问题而崩溃时,pod将进入crashloopback状态。另外,我们不想让吊舱里装满一个侧车容器。是否有其他方法将vault与kubernetes一起使用?

是的,您可以在不使用侧车容器的情况下使用vault

可以在vault中创建路径并将键值对保存在其中

根据要求使用KV1KV2

要将vault值与Kubernetes secret同步,可以使用:

Vault CRD是一种自定义资源,它将按照您定义的特定时间间隔将Vault变量同步到Kubernetes secret

每次在vault中更新新值时,该值将同步回机密,您可以根据需要将该机密注入部署或状态集