Os Secrets (Kubernetes Secrets) armazenam informações confidenciais de runtime da sua aplicação, como chaves ou certificados. É possível atualize os valores do Secret após a implantação sem precisar reconstruir a imagem da aplicação.
Para buscar dados de configuração dinamicamente em um centro de configuração, consulte Usar o Nacos do MSE ou Gerencie configurações distribuídas (ACM).
Caso precise armazenar variáveis de ambiente de runtime não confidenciais, consulte Gerencie e usar ConfigMaps (Kubernetes ConfigMaps).
Crie um Secret
-
Na página SAE Secrets, selecione a região e o namespace desejados na parte superior e clique em Create. Verifique se o namespace selecionado corresponde ao local onde a aplicação de destino está hospedada.
Insira um Name personalizado para o Secret.
-
Selecione um Type e defina as configurações correspondentes:
-
Opaque: Armazena dados confidenciais não estruturados como pares chave-valor, como senhas ou chaves de API.
-
Key-value Pair: Insira a Key e o Value. Clique em Add para definir vários pares.
ImportanteO Value é armazenado no formato codificado em Base64. Você pode inserir o valor das seguintes maneiras:
Insira o Value original e ative a opção The value is automatically Base64-encoded..
Insira um Value já codificado em Base64 e desative a opção The value is automatically Base64-encoded. para evitar codificação dupla.
-
-
Image Pull Secret for Private Repository: Armazena credenciais de acesso a um repositório privado de imagens. Isso permite que o SAE faça pull de imagens privadas durante a implantação da aplicação.
Image Repository Address: Utilize o formato
<domain_name_or_ip>:<service_port>. Certifique-se de que o SAE tenha conectividade com o repositório. Para uma instância do Alibaba Cloud Container Registry (ACR) Enterprise Edition, consulte Fazer push e pull de imagens usando uma instância Enterprise Edition para saber como configure o acesso à rede e obter o endereço do repositório.Username e Password.
-
TLS Certificate: Armazena um certificado TLS para habilitar HTTPS na sua aplicação.
Cert e Key: A chave pública (Cert) e a chave privada (Key) do certificado TLS. O conteúdo deve estar codificado em Base64.
-
-
Na lista Create a Secret, localize o Secret criado. Conforme necessário, você pode Edit, Copy ou Delete o item.
ImportanteAo modifique um Secret, é necessário reimplementar manualmente qualquer aplicação que o referencie para aplicar as alterações.
A exclusão de um Secret interrompe o funcionamento das aplicações que o referenciam. Antes de exclua um Secret, remova todas as referências a ele nas suas aplicações.
Usar um Secret para fazer pull de imagens
Para realizar o pull de uma imagem ao implantar uma aplicação, consulte Implantar uma aplicação usando uma imagem de uma instância do ACR pertencente a outra conta ou Implantar uma aplicação usando uma imagem de uma instância não ACR.
Usar um Secret como variável de ambiente da aplicação
-
Crie uma aplicação
Na página SAE Application List, selecione a região e o namespace de destino na barra de navegação superior e clique em Create Application. Na página Application Basic Information, configure os parâmetros e clique em Next: Advanced Settings.
Alterar uma aplicação em execução
AvisoApós a reimplementação, a aplicação é reiniciada. Para evitar erros imprevisíveis, como interrupções de negócios, recomendamos implantar as aplicações fora dos horários de pico.
Na página SAE Application List, selecione a região e o namespace de destino na barra de navegação superior. Clique no ID da Application desejada para abrir a página de detalhes da aplicação.No painel de navegação à esquerda, clique em Basic Information. No canto superior direito, clique em Deploy Application.
Alterar uma aplicação parada
Na página SAE Application List, selecione a região e o namespace de destino na barra de navegação superior. Clique no ID da Application desejada para abrir a página de detalhes da aplicação.Clique em Basic Information e, em seguida, clique em Modify Application Configuration.
Na seção Environment Variables, defina o Type como Reference the Secret. Insira um Variable Name personalizado para a aplicação. Se você referenciar todas as chaves do Secret, não será necessário especifique um nome de variável; os nomes das chaves serão usados como nomes das variáveis por padrão. Em seguida, selecione The name of the Secret e a Key a serem referenciados. Também é possível optar por referenciar todas as chaves do Secret. Clique em Add para adicionar múltiplas variáveis de ambiente provenientes de Secrets.
Aguarde a conclusão da implantação da aplicação. Para verifique a configuração, faça login no webshell de uma instância da aplicação e execute o comando
env | grep <variable_name>. Substitua<variable_name>pelo nome real configurado. Se a variável e seu valor forem retornados, a configuração foi bem-sucedida.
Montar um Secret como arquivo
É possível montar um Secret no sistema de arquivos do contêiner da aplicação. O valor de cada chave no Secret torna-se o conteúdo de um arquivo separado. Você pode personalizar o caminho e o nome do arquivo. Caso já exista um arquivo com o mesmo nome no caminho de montagem, o arquivo do Secret o substituirá.
-
Crie uma aplicação
Na página SAE Application List, selecione a região e o namespace de destino na barra de navegação superior e clique em Create Application. Na página Application Basic Information, configure os parâmetros e clique em Next: Advanced Settings.
Alterar uma aplicação em execução
AvisoApós a reimplementação, a aplicação é reiniciada. Para evitar erros imprevisíveis, como interrupções de negócios, recomendamos implantar as aplicações fora dos horários de pico.
Na página SAE Application List, selecione a região e o namespace de destino na barra de navegação superior. Clique no ID da Application desejada para abrir a página de detalhes da aplicação.No painel de navegação à esquerda, clique em Basic Information. No canto superior direito, clique em Deploy Application.
Alterar uma aplicação parada
Na página SAE Application List, selecione a região e o namespace de destino na barra de navegação superior. Clique no ID da Application desejada para abrir a página de detalhes da aplicação.Clique em Basic Information e, em seguida, clique em Modify Application Configuration.
Na seção Secret, clique em + Add. Selecione The name of the Secret e a Key a serem montados. Você também pode optar por montar todas as chaves. Em seguida, insira um Mount Path personalizado. Ao montar uma única chave, insira um caminho absoluto que inclua o nome do arquivo. Ao montar todas as chaves, insira um caminho absoluto de diretório; o SAE usará automaticamente cada chave do Secret como nome de arquivo dentro desse diretório.
Aguarde a conclusão da implantação da aplicação. Para validar a configuração, faça login no webshell de uma instância da aplicação e visualize o conteúdo do arquivo no caminho de montagem especificado.