Codificar dados sensíveis — como senhas, chaves de API e certificados — diretamente no código da aplicação gera riscos de segurança e dificulta o rodízio de credenciais. Os Kubernetes Secrets (K8s Secrets) permitem desacoplar esses dados do código da aplicação e injetá-los nos containers em tempo de execução. Este tópico descreve como injetar um K8s Secret de um namespace do SAE em um container.
Pré-requisitos
Antes de começar, verifique se você possui:
Um K8s Secret criado no namespace de destino. Para mais informações, consulte Gerenciar e usar secrets (K8s Secret).
Injetar um Secret
Os passos para injetar um Secret variam conforme a criação de uma nova aplicação ou a atualização de uma existente. Siga o procedimento adequado ao seu cenário.
Crie uma aplicação
Faça login no console do SAE. No painel de navegação à esquerda, escolha Applications > Applications. Na barra de navegação superior, selecione uma região e um namespace na lista suspensa Namespace e clique em Create Application.
Preencha a seção Basic Information e clique em Next: Advanced Settings.
Expanda a área Secret e configure os parâmetros. Para obter detalhes, consulte Configurar parâmetros do Secret.
Modifique uma aplicação em execução
A reimplantação de uma aplicação reinicia o serviço. Para evitar erros imprevisíveis, como interrupções de negócios, recomendamos implantar aplicações fora dos horários de pico.
Faça login no console do SAE. No painel de navegação à esquerda, escolha Applications > Applications. Na barra de navegação superior, selecione uma região e um namespace na lista suspensa Namespace e clique em nome da aplicação.
Na página Basic Information, expanda a área Secret e configure os parâmetros. Para obter detalhes, consulte Configurar parâmetros do Secret.
Clique em Deploy Application.
Modifique uma aplicação parada
Faça login no console do SAE. No painel de navegação à esquerda, escolha Applications > Applications. Na barra de navegação superior, selecione uma região e um namespace na lista suspensa Namespace e clique em nome da aplicação.
Na página Basic Information, clique em Modify Application Configurations.
Expanda a área Secret e configure os parâmetros. Para obter detalhes, consulte Configurar parâmetros do Secret.
Configure parâmetros do Secret
Para criar um Secret sem sair desta página, clique em Create a Secret na área Secret . Como alternativa, crie um antecipadamente na página Namespaces .
Na área Secret, clique em +Add e configure os seguintes campos:
|
Campo |
Descrição |
|
The name of the secret |
Selecione o Secret a ser injetado na lista suspensa. |
|
Key |
Escolha a chave do Secret a ser montada. Para montar todas as chaves, selecione All. Essa ação monta todas as chaves do Secret no caminho especificado. |
|
Mount Path |
Insira o caminho do container onde o Secret será montado. |
