Guía de estudio para administrador certificado de Kubernetes (CKA). (Spanish Edition), 2nd Edition
by Benjamin Muschko
Capítulo 10. ConfigMaps y secretos
Este trabajo se ha traducido utilizando IA. Agradecemos tus opiniones y comentarios: translation-feedback@oreilly.com
Kubernetes dedica dos primitivas a definir datos de configuración: el ConfigMap y el Secret. Ambas primitivas están completamente desacopladas del ciclo de vida de un pod, lo que te permite cambiar los valores de sus datos de configuración sin tener que volver a implementar el pod.
En esencia, los ConfigMaps y los Secrets almacenan un conjunto de pares clave-valor. Esos pares clave-valor pueden inyectarse en un contenedor como variables de entorno, o pueden montarse como un volumen. La figura 10-1 ilustra estas opciones.
Figura 10-1. Consumo de datos de configuración
ConfigMap y Secret pueden parecer casi idénticos en cuanto a su finalidad y estructura a simple vista; sin embargo, hay una diferencia leve pero significativa. Un ConfigMap almacena datos de texto sin formato, por ejemplo, URL de conexión, indicadores de tiempo de ejecución o incluso datos estructurados como contenido JSON o YAML. Los secretos son más adecuados para representar datos confidenciales como contraseñas, claves API o certificados de capa de sockets seguros (SSL) y almacenan los datos en formato codificado Base64.
Cifrado de datos de ConfigMap y Secret
El componente del clúster que almacena los datos de un objeto ConfigMap y Secret es etcd, que gestiona ...
Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.
Read now
Unlock full access