Impor rahasia Key Management Service (KMS) ke dalam Pod sebagai file, Kubernetes Secrets, atau melalui HTTP.
Ikhtisar add-on
-
ack-secret-manager: Menyinkronkan rahasia dari KMS Secrets Manager ke Kubernetes Secrets di kluster sehingga aplikasi dapat mengakses data sensitif secara aman. Beban kerja (workload) dapat memasang Secrets ini sebagai sistem file.
-
csi-secrets-store-provider-alibabacloud: Menyinkronkan rahasia dari KMS Secrets Manager ke Kubernetes Secrets dan mendukung pemasangan langsung rahasia ke dalam aplikasi sebagai sistem file melalui CSI inline volumes, ideal untuk akses berbasis file.
-
ack-kms-agent-webhook-injector: Menyuntikkan KMS Agent sebagai sidecar ke dalam Pod. Aplikasi mengambil rahasia KMS melalui agen tersebut melalui HTTP lokal dan menyimpannya dalam cache di memori, sehingga menghindari penyertaan data sensitif secara hardcoded.
Kasus penggunaan
|
Komponen |
Kluster yang Berlaku |
Deskripsi |
Tindakan |
|
ack-secret-manager |
|
Mendukung sinkronisasi dan pembaruan Secret. |
|
|
csi-secrets-store-provider-alibabacloud |
Kluster Kubernetes versi 1.20 atau lebih baru:
|
|
Impor rahasia dengan menggunakan csi-secrets-store-provider-alibabacloud |
|
ack-kms-agent-webhook-injector |
Kluster Kubernetes versi 1.22 atau lebih baru:
|
|
Impor rahasia dengan menggunakan ack-kms-agent-webhook-injector |
Penagihan
-
ack-secret-manager dan csi-secrets-store-provider-alibabacloud gratis tetapi mengonsumsi sumber daya node pekerja setelah instalasi. Konfigurasikan permintaan sumber daya untuk setiap add-on selama instalasi.
-
Penggunaan KMS Secrets Manager dikenai biaya. Lihat Penagihan produk.