保密字典有多种类型,例如:
Service Account:用来访问Kubernetes API,由Kubernetes自动创建,并且会自动挂载到Pod的
/run/secrets/kubernetes.io/serviceaccount
目录中。
Opaque:base64编码格式的Secret,用来存储密码、证书等敏感信息。
默认情况下,通过Web界面只能创建Opaque类型的保密字典。Opaque类型的数据是一个map类型,要求value是base64编码格式。ACK提供一键创建保密字典的功能,自动将明文数据编码为base64格式。
您也可通过命令行手动创建密钥,请参见
kubernetes secret
了解更多信息。
创建保密字典
登录
容器服务管理控制台
,在左侧导航栏中选择
集群
。
在
集群列表
页面中,单击目标集群名称,然后在左侧导航栏中,选择
。
在
保密字典
页面,单击右上角的
创建
,在弹出面板中配置新的保密字典。