代码之家  ›  专栏  ›  技术社区  ›  granadaCoder

容器如何读取(装入的)秘密卷中存储的秘密?

  •  0
  • granadaCoder  · 技术社区  · 8 年前

    https://docs.microsoft.com/en-us/azure/container-instances/container-instances-volume-secret

    使用机密卷向容器提供敏感信息 敏感数据,如SSH密钥或数据库凭据 应用程序代码。

    但它并没有讨论如何在秘密卷(secret volume)创建之后读出秘密。

    下面列出的文章中的德语代码。

        "volumes": [
          {
            "name": "secretvolume1",
            "secret": {
              "mysecret1": "TXkgZmlyc3Qgc2VjcmV0IEZPTwo=",
              "mysecret2": "TXkgc2Vjb25kIHNlY3JldCBCQVIK"
            }
          }
    

              "volumeMounts": [
                {
                  "name": "secretvolume1",
                  "mountPath": "/mnt/secrets"
                }
    

    (通过卷装载的)机密卷的(父)容器如何读取机密?秘密不应该被文件保存。

    更确切地说,我的 应用程序代码

    这家伙差点把我带到那里,但没有。(他用命令行读出了秘密。)。

    https://www.c-sharpcorner.com/article/secret-volumes-with-demo-and-empty-volumes-in-azure-container-instances/

    1 回复  |  直到 8 年前
        1
  •  1
  •   Robbie Zhang    7 年前

    很好打电话给格拉纳达科德。是的,密钥,即“mysecret1”、“mysecret2”,将成为volumeMount路径中的文件名,即“/mnt/secrets”。 注意,secret的值应该是base64编码的。它们的解码值成为文件的内容。 在您的情况下,您将在容器中找到/mnt/secrets/mysecret1和/mnt/secrets/mysecret2。