保密字典(Secret)是一种加密存储的资源对象,用户可以将认证信息、证书、私钥等保存在保密字典中,而不需要把这些敏感数据暴露到镜像或者 Pod 定义中,从而更加安全和灵活。
登录 容器服务控制台。
单击左侧导航栏中的 集群。
在集群列表页面,单击需要配置的目标集群。
在集群管理页面的左侧导航栏中,选择 配置 > 保密字典,单击 创建保密字典,配置保密字典。
配置项 | 说明 |
---|---|
名称 | 根据系统提示,配置保密字典的名称。在同一个命名空间下,名称必须唯一。 |
命名空间 | 选择保密字典所属的命名空间。建议选择您自定义的命名空间,或系统默认创建的 default 命名空间。命名空间相关介绍,请参见 命名空间概述。 |
类型 | 配置保密字典的类型:
注意 保密字典创建成功后,不支持修改 类型。 |
标签 | 可选参数。对应 Kubernetes 中的 Labels,用于指定该保密字典的标识属性。单击 添加标签,根据界面提示输入符合要求的 键 和 值。 |
注解 | 可选参数。对应 Kubernetes 中的 Annotations,用于为保密字典附加任意非标识的元数据,包括 标签 不允许的字符,方便客户端能够检索此元数据。单击 添加注解,根据界面提示输入符合要求的 键 和 值。 |
单击 确定,完成配置。