配置管理

配置集

概述

配置集 (Configmap) 通过键/值对形式存储配置数据,可挂载到工作负载中作为配置文件使用。配置集将用户的环境配置信息和容器镜像解耦,从而便于应用配置修改。

创建配置集

ZStack Zaku主菜单,选择容器编排 > 配置管理 > 配置集。在配置集界面,点击创建配置集,弹出创建配置集界面。

可参考以下示例输入相应内容:
  • 名称:设置配置集的名称。命名规则:长度限制2-50字符,只能包含小写字母、数字及分隔符 (-),分隔符不能位于名称开头或结尾
  • 数据:通过键/值对形式添加配置数据,支持添加多个键/值对
    • :填写键,输入内容需在1-253字符范围内,只能包含字母、数字和以下特殊字符:(-)(.)(_)。不能设置重复的键名
    • :填写值,即配置内容,可以是多行文本
图 1所示:
图 1. 创建配置集


管理配置集

ZStack Zaku主菜单,选择容器编排 > 配置管理 > 配置集,进入配置集界面。

配置集支持以下操作:
操作 描述
创建配置集 创建新配置集。
修改配置集 修改配置集数据。
Note: 配置集名称不支持修改。
更新Yaml 通过Yaml的方式对配置集进行更新。
删除配置集 将配置集从集群删除。
Note: 如配置集已被挂载到容器组,删除后,针对挂载容器组的重启操作将会失败,请谨慎操作。

保密字典

概述

保密字典 (Secret) 存储Kubernetes集群中的敏感配置,例如密码、证书等,在工作负载中可作为文件或环境变量使用。由于保密字典可以独立于使用它们的容器组, 因此在创建、查看和编辑容器组的过程中暴露保密字典及其数据的风险较小。

创建保密字典

ZStack Zaku主菜单,选择容器编排 > 配置管理 > 保密字典。在保密字典界面,点击创建保密字典,弹出创建保密字典界面。

创建保密字典分为以下3种场景:
  • 创建Opaque类型保密字典
  • 创建TLS证书类型保密字典
  • 创建镜像仓库登录密钥类型保密字典

创建Opaque类型保密字典

可参考以下示例输入相应内容:
  • 名称:设置保密字典的名称。命名规则:长度限制2-50字符,只能包含小写字母、数字及分隔符 (-),分隔符不能位于名称开头或结尾
  • 类型:选择Opaque,Opaque类型的保密字典常用于存储敏感配置,例如账号密码。
  • 数据:通过键/值对形式添加配置数据,创建保密字典时将对数据中的值进行base64编码保存
    • :填写键,输入内容需在1-253字符范围内,只能包含字母、数字和以下特殊字符:(-)(.)(_)。不能设置重复的键名
    • :填写值,即配置内容,可以是多行文本
图 1所示:
图 1. 创建Opaque类型保密字典


创建TLS证书类型保密字典

可参考以下示例输入相应内容:
  • 名称:设置保密字典的名称。命名规则:长度限制2-50字符,只能包含小写字母、数字及分隔符 (-),分隔符不能位于名称开头或结尾
  • 类型:选择TLS证书,TLS证书类型的保密字典主要用于存放TLS证书
  • 数据:通过证书/私钥形式添加配置数据,创建保密字典时将对数据中的值进行base64编码保存
    • 证书:填写TLS证书文件
    • 私钥:填写TLS私钥文件
图 2所示:
图 2. 创建TLS证书类型保密字典


创建镜像仓库登录密钥类型保密字典

可参考以下示例输入相应内容:
  • 名称:设置保密字典的名称。命名规则:长度限制2-50字符,只能包含小写字母、数字及分隔符 (-),分隔符不能位于名称开头或结尾
  • 类型:选择镜像仓库登录密钥,镜像仓库登录密钥类型的保密字典主要用于存放登录镜像仓库或拉取私有镜像仓库镜像所需的认证信息
  • 数据:添加配置数据
    • 镜像仓库地址:填写镜像仓库的地址
    • 用户名:填写登录镜像仓库使用的用户名
    • 密码:填写登录镜像仓库使用的用户名对应的密码
图 3所示:
图 3. 创建镜像仓库登录密钥类型保密字典


管理保密字典

ZStack Zaku主菜单,选择容器编排 > 配置管理 > 保密字典,进入保密字典界面。

保密字典支持以下操作:

操作 描述
创建保密字典 创建新保密字典。
修改保密字典 修改保密字典数据。
Note:
  • 保密字典的名称不支持修改。
  • 目前,仅支持修改Opaque、TLS证书、镜像仓库登录密钥三种类型保密字典。
更新Yaml 通过Yaml的方式对保密字典进行更新,所有类型的保密字典均支持更新。
删除保密字典 将保密字典从集群删除。
Note: 如保密字典已被挂载到容器组,删除后,针对挂载容器组的重启操作将会失败,请谨慎操作。