• 文档
  • 控制台
  • 登录
  • 立即注册
    目前不支持用户自主注册,如需注册账号,请联系400-080-1100
容器服务 CKE
下载PDF

13 配置与密钥

13.1 概述

配置项用于保存配置数据的键值对,可以用来保存单个属性,也可以用来保存配置文件。密钥解决了密码、Token和密钥等敏感数据的配置问题,而不需要把这些敏感数据暴露到镜像或者Pod Spec中,Secret可以以Volume或者环境变量的方式使用

13.2 配置项

13.2.1 新建配置项

简介

配置项(ConfigMap)是键值形式存在的非机密配置信息。

前提条件

您已新建项目,具体操作请参见新建项目。

限制与指导

•您已新建集群,具体操作请参见。

•管理集群新建配置项,需要在新建时添加多集群分发策略。

操作步骤

(1)在容器服务控制台,单击左侧导航栏的“集群”,进入集群列表页面。

(2)在集群列表,选择集群,单击“集群名称/ID”,进入集群“基本信息”页面。

(3)在目标集群页面左侧导航栏,单击“配置与密钥 > 配置项”,进入配置项页面。

(4)单击“新建配置项”,进入新建配置项页面,参考下表参数说明填写基本信息。

image.png

a.非管理集群:

填写基本信息后,单击“确定”,完成新建配置项操作。

b.管理集群多集群应用:

填写基本信息后,单击“下一步”进入多集群分发策略页面,见操作步骤(6)。

(5)在多集群分发页面,展开分发策略下拉箭头,根据下表参数说明,完成配置分发策略后,单击“确定”,完成新建配置项操作。

表13-1 多集群分发策略

image.png

操作结果

已新建的配置项会在配置项页面列表中显示,在列表中可以看到配置项名称、配置项所在的项目、配置项新建时间等信息。

后续操作

您可以对配置项进行编辑、导出、删除等操作。

13.2.2 查看配置项详情

前提条件

您已新建配置项,具体操作请参见新建配置项。

操作步骤

(1)在容器服务控制台,单击左侧导航栏的“集群”,进入集群列表页面。

(2)在集群列表,选择要查看的集群,单击“集群名称/ID”,进入集群“基本信息”页面。

(3)在目标集群页面左侧导航栏,单击“配置与密钥 > 配置项”,进入配置项页面。

(4)在配置项列表,选择要查看的配置项,单击“配置项名称”,进入配置项基本页面,参考下边查看配置项的基本信息。

image.png

(5)单击“分发策略”标签页,进入分发策略标签页面,可以查看配置项的分发策略。

(6)如果是多集群应用中创建的配置项,在配置项详情页面,单击“分发策略”页签,可查看配置项分发策略。单击“编辑策略”可编辑配置项分发策略yaml。

13.2.3 编辑配置项

前提条件

您已新建配置项,具体操作请参见新建配置项。

操作步骤

(1)在容器服务控制台,单击左侧导航栏的“集群”,进入集群列表页面。

(2)在集群列表,选择要查看的集群,单击“集群名称/ID”,进入集群“基本信息”页面。

(3)在目标集群页面左侧导航栏,单击“配置与密钥 > 配置项”,进入配置项页面。

(4)在配置项列表操作列,单击“编辑”,进入“编辑配置项”页面,可以编辑配置项、标签、注解等信息。

13.2.4 编辑yaml

前提条件

您已新建配置项,具体操作请参见新建配置项。

操作步骤

(1)在容器服务控制台,单击左侧导航栏的“集群”,进入集群列表页面。

(2)在集群列表,选择要查看的集群,单击“集群名称/ID”,进入集群“基本信息”页面。

(3)在目标集群页面左侧导航栏,单击“配置与密钥 > 配置项”,进入配置项页面。

(4)在配置项列表操作列,单击“编辑yaml”,在弹出的“编辑配置项”窗口,完成编辑后,单击“确定”,完成编辑yaml操作。

操作结果

配置项将会按照新编辑的yaml内容运行。

13.2.5 导出配置项

前提条件

您已新建配置项,具体操作请参见新建配置项。

操作步骤

(1)在容器服务控制台,单击左侧导航栏的“集群”,进入集群列表页面。

(2)在集群列表,选择要查看的集群,单击“集群名称/ID”,进入集群“基本信息”页面。

(3)在目标集群页面左侧导航栏,单击“配置与密钥 > 配置项”,进入配置项页面。

(4)在配置项列表操作列,单击“导出配置项”,配置项将会以yaml文件格式下载到本地。

13.2.6 删除配置项

前提条件

您已新建配置项,具体操作请参见新建配置项。

限制与指导

删除操作无法恢复,请谨慎操作。

操作步骤

(1)在容器服务控制台,单击左侧导航栏的“集群”,进入集群列表页面。

(2)在集群列表,选择要查看的集群,单击“集群名称/ID”,进入集群“基本信息”页面。

(3)在目标集群页面左侧导航栏,单击“配置与密钥 > 配置项”,进入配置项页面。

(4)在配置项列表操作列,单击“删除”,弹出删除确认窗口,单击“确定”,完成删除配置项操作。

13.2.7 编辑分发策略

简介

管理集群支持多集群应用,多集群应用中创建的配置项,支持编辑分发策略。

前提条件

您已设置管理集群,并在多集群中创建配置项。

操作步骤

(1)在容器服务控制台,单击左侧导航栏的“集群”,进入集群列表页面。

(2)选择目标管理集群,单击管理集群“集群名称/ID”,进入管理集群页面。

(3)单击左侧导航栏“多集群应用”,进入多集群应用页面。

(4)单击“配置项”页签,进入配置项标签页面。

(5)选择目标工作负载,单击“更多 > 编辑分发策略”,弹出“编辑分发策略”窗口。

(6)参考下表参数说明完成策略配置。

image.png

(7)完成后,单击“确定”,完成编辑分发策略操作。

13.2.8 编辑分发策略yaml

简介

管理集群支持多集群应用,多集群应用中创建的配置项,支持编辑分发策略。

前提条件

您已设置管理集群,并在多集群中创建配置项。

操作步骤

(1)在容器服务控制台,单击左侧导航栏的“集群”,进入集群列表页面。

(2)选择目标管理集群,单击管理集群“集群名称/ID”,进入管理集群页面。

(3)单击左侧导航栏“多集群应用”,进入多集群应用页面。

(4)单击“配置项”页签,进入配置项标签页面。

(5)选择目标项目,单击“更多 > 编辑分发策略yaml”,弹出“编辑分发策略yaml”窗口。

(6)完成编辑后,单击“确定”完成编辑分发策略yaml操作。

13.3 密钥

13.3.1 新建密钥

简介

密钥(Secret)是一种加密存储的资源对象,您可以将认证信息、证书、私钥等保存在Secret中,而不需要把这些敏感数据暴露到镜像或者Pod定义中,从而更加安全和灵活。

前提条件

•您已新建项目,具体操作请参见新建项目。

•如果管理集群新建密钥,需在新建时添加多集群分发策略。

操作步骤

(1)在容器服务控制台,单击左侧导航栏的“集群”,进入集群列表页面。

(2)在集群列表,选择要查看的集群,单击“集群名称/ID”,进入集群“基本信息”页面。

(3)在目标集群页面左侧导航栏,单击“配置与密钥 > 密钥”,进入密钥页面。

(4)单击“新建密钥”,进入新建密钥页面,参考下表参数说明填写基本信息。

image.png

a.非管理集群:

填写基本信息后,单击“新建”,完成新建密钥操作。

b.管理集群多集群应用:

填写基本信息后,单击“下一步”进入多集群分发策略页面,见操作步骤(6)。

(5)在多集群分发页面,展开分发策略下拉箭头,根据下表参数说明,完成配置分发策略后,单击“确定”,完成新建密钥操作。

表13-2 多集群分发策略

image.png

操作结果

已新建的密钥会在密钥页面列表中显示,在列表中可以看到密钥名称、密钥所在的项目、密钥新建时间等信息。

后续操作

您可以对密钥进行编辑、导出、删除等操作。

13.3.2 查看密钥详情

前提条件

您已新建密钥,具体操作请参见新建密钥。

操作步骤

(1)在容器服务控制台,单击左侧导航栏的“集群”,进入集群列表页面。

(2)在集群列表,选择要查看的集群,单击“集群名称/ID”,进入集群“基本信息”页面。

(3)在目标集群页面左侧导航栏,单击“配置与密钥 > 密钥”,进入密钥页面。

(4)在密钥列表,选择要查看的密钥,单击“密钥名称”,进入密钥基本页面,参考下边查看密钥的基本信息。

image.png

(5)单击“分发策略”标签页,进入分发策略标签页面,可以查看密钥的分发策略。

(6)如果是多集群应用中创建的密钥,在密钥详情页面,单击“分发策略”页签,可查看密钥分发策略。单击“编辑策略”可编辑密钥分发策略。

后续操作

如果需要更多的分发策略,在“分发策略”标签页面,单击“新建策略”,可以通过yaml编辑新的分发策略。

13.3.3 编辑密钥

前提条件

您已新建密钥,具体操作请参见新建密钥。

操作步骤

(1)在容器服务控制台,单击左侧导航栏的“集群”,进入集群列表页面。

(2)在集群列表,选择要查看的集群,单击“集群名称/ID”,进入集群“基本信息”页面。

(3)在目标集群页面左侧导航栏,单击“配置与密钥 > 密钥”,进入密钥页面。

(4)在密钥列表操作列,单击“编辑”,进入“编辑密钥”页面,可以编辑密钥、标签、注解等信息。

13.3.4 编辑yaml

前提条件

您已新建密钥,具体操作请参见新建密钥。

操作步骤

(1)在容器服务控制台,单击左侧导航栏的“集群”,进入集群列表页面。

(2)在集群列表,选择要查看的集群,单击“集群名称/ID”,进入集群“基本信息”页面。

(3)在目标集群页面左侧导航栏,单击“配置与密钥 > 密钥”,进入密钥页面。

(4)在密钥列表操作列,单击“编辑yaml”,在弹出的“编辑yaml”窗口,完成编辑后,单击“确定”,完成编辑yaml操作。

操作结果

密钥将会按照新编辑的yaml内容运行。

13.3.5 导出密钥

前提条件

您已新建密钥,具体操作请参见新建密钥。

操作步骤

(1)在容器服务控制台,单击左侧导航栏的“集群”,进入集群列表页面。

(2)在集群列表,选择要查看的集群,单击“集群名称/ID”,进入集群“基本信息”页面。

(3)在目标集群页面左侧导航栏,单击“配置与密钥 > 密钥”,进入密钥页面。

(4)在密钥列表操作列,单击“导出密钥”,密钥将会以yaml文件格式下载到本地。

13.3.6 删除密钥

前提条件

您已新建密钥,具体操作请参见新建密钥。

限制与指导

删除操作无法恢复,请谨慎操作。

操作步骤

(1)在容器服务控制台,单击左侧导航栏的“集群”,进入集群列表页面。

(2)在集群列表,选择要查看的集群,单击“集群名称/ID”,进入集群“基本信息”页面。

(3)在目标集群页面左侧导航栏,单击“配置与密钥 > 密钥”,进入密钥页面。

(4)在密钥列表操作列,单击“删除”,弹出删除确认窗口,单击“确定”,完成删除密钥操作。

13.3.7 编辑分发策略

简介

管理集群支持多集群应用,多集群应用中创建的密钥,支持编辑分发策略。

前提条件

您已设置管理集群,并在多集群中创建密钥。

操作步骤

(1)在容器服务控制台,单击左侧导航栏的“集群”,进入集群列表页面。

(2)选择目标管理集群,单击管理集群“集群名称/ID”,进入管理集群页面。

(3)单击左侧导航栏“多集群应用”,进入多集群应用页面。

(4)单击“密钥”页签,进入密钥标签页面。

(5)选择目标工作负载,单击“更多 > 编辑分发策略”,弹出“编辑分发策略”窗口。

(6)参考下表参数说明完成策略配置。

image.png

(7)完成后,单击“确定”,完成编辑分发策略操作。

13.3.8 编辑分发策略yaml

简介

管理集群支持多集群应用,多集群应用中创建的密钥,支持编辑分发策略。

前提条件

您已设置管理集群,并在多集群中创建密钥。

操作步骤

(1)在容器服务控制台,单击左侧导航栏的“集群”,进入集群列表页面。

(2)选择目标管理集群,单击管理集群“集群名称/ID”,进入管理集群页面。

(3)单击左侧导航栏“多集群应用”,进入多集群应用页面。

(4)单击“密钥”页签,进入密钥标签页面。

(5)选择目标项目,单击“更多 > 编辑分发策略yaml”,弹出“编辑分发策略yaml”窗口。

(6)完成编辑后,单击“确定”完成编辑分发策略yaml操作。

意见反馈

文档内容是否对您有帮助?

如您有其他疑问,您也可以通过在线客服来与我们联系探讨 在线客服

联系我们
回到顶部