2016-04-25 6 views
5

सुरक्षा के दौरान रहस्य और कॉन्फ़िगरेशन के बीच अंतर क्या हैं?क्यूबर्नेट्स कॉन्फ़िगरेशन के बजाय रहस्यों का उपयोग कब करें?

किस मामले में मैं configmap के बजाय गुप्त उपयोग करना चाहता हूं?

उत्तर

6

रहस्य एन्कोड किए गए हैं और समय के साथ become more protected (जैसे सीमित पहुंच, आराम से एन्क्रिप्ट किया गया आदि)। कॉन्फ़िगर मैप के निर्माण से पहले रहस्य मौजूद थे, इसलिए हाल ही में जब तक यह रहस्यों में कॉन्फ़िगरेशन डेटा स्टोर करना आम था (उदा। conf2kube)।

आपको संवेदनशील डेटा (डेटाबेस पासवर्ड, निजी कुंजी) और कॉन्फ़िगरेशन के लिए गैर-संवेदनशील कॉन्फ़िगरेशन डेटा के लिए गोपनीयता का उपयोग करना चाहिए।

+0

यह केवल एन्क्रिप्टेड एन्कोडेड नहीं है इसलिए मुझे रहस्यों का 'सुरक्षा' लाभ दिखाई नहीं देता है। – ant31

+0

अपने कंटेनर में उपयोग करने योग्य होने के लिए, रहस्यों को डीकोड/अनएन्क्रिप्टेड किया जाना चाहिए। तो मुझे लगता है कि जब आप आदि भंडारण में आराम कर रहे हैं तो आप बात कर रहे हैं। यह सच है कि आज वास्तविक अंतर नहीं है, लेकिन समय के साथ बदल जाएगा और रहस्य स्वचालित रूप से बढ़ी हुई सुरक्षा से लाभान्वित होंगे जबकि कॉन्फ़िगरेशन मानचित्र अपरिवर्तित बने रहेंगे। –

संबंधित मुद्दे