Les secrets stockent des données de configuration sensibles, telles que des noms d'utilisateur, des mots de passe et des certificats, nécessaires aux charges de travail pour se connecter à une base de données backend ou authentifier les requêtes client. Utilisez les secrets dans les clusters Alibaba Cloud Container Compute Service (ACS) pour gérer ces données sans les exposer.
Prérequis
Vous avez créé un cluster ACS.
Types de secrets
Il existe plusieurs types de secrets, notamment :
ServiceAccount : secret utilisé pour accéder à l'API Kubernetes. Kubernetes crée automatiquement les secrets ServiceAccount et les monte dans le répertoire /run/secrets/kubernetes.io/serviceaccount d'un pod.
Opaque : secret encodé en Base64 qui stocke des données sensibles, telles que des mots de passe et des certificats.
Les procédures de cette rubrique utilisent la console ACS, qui permet de créer un secret en un clic. ACS encode automatiquement les données en clair au format Base64. Pour créer manuellement un secret depuis la ligne de commande, consultez la documentation Kubernetes Secret.
Créer un secret
Connectez-vous à la console ACS. Dans le volet de navigation de gauche, cliquez sur Clusters.
Sur la page Clusters, cliquez sur le nom du cluster cible. Dans le volet de navigation de gauche, choisissez Configurations > Secrets.
Sur la page Secrets, sélectionnez le Namespace auquel appartient le secret. Cliquez ensuite sur Create en haut à droite.
-
Dans le panneau qui s'affiche, configurez les paramètres décrits dans le tableau suivant.
Parameter
Description
Name
Saisissez un nom pour le secret.
Type
Valeurs valides : Opaque, Private Repository Logon Secret et TLS Certificate.
Opaque
Si vous définissez le type sur Opaque, configurez les données du secret : cliquez sur Add, puis saisissez le nom et la valeur du secret dans les zones de texte Name et Value. (Facultatif) Pour encoder les données en clair au format Base64, cochez l'option Encode Data Values Using Base64.
Private Repository Logon Secret
Si vous définissez le type sur Private Repository Logon Secret, configurez les paramètres suivants : Docker Registry URL : saisissez l'adresse du registre d'images concerné par le secret ; Username : saisissez le nom d'utilisateur du registre d'images ; Password : saisissez le mot de passe du registre d'images.
TLS Certificate
Si vous définissez le type sur TLS Certificate, configurez les paramètres suivants : Certificates : saisissez le certificat TLS ; Key : saisissez la clé privée du certificat TLS.
Afficher les détails d'un secret
Une fois le secret créé, vous pouvez consulter ses informations de base et ses détails sur la page Secrets.
Cliquez sur le nom du secret cible.
Cliquez sur l'icône
pour afficher les données en clair.
Modifier un secret
Dans la colonne Actions du secret cible, cliquez sur Edit pour modifier ses informations.
Supprimer un secret
Dans la colonne Actions du secret cible, cliquez sur Delete.
Afin de maintenir la stabilité et la sécurité de votre cluster, ne supprimez ni ne modifiez les secrets créés automatiquement dans les namespaces système, tels que kube-system.
Références
Pour utiliser un secret dans un cluster ACS en tant que volume ou variable d'environnement, consultez la rubrique Utiliser des secrets dans les pods.