Kubernetes serisi
KUBERNETES / LAB 4 · Temel · 7 DK · SİMÜLASYON

ConfigMap ve Secret.

Ayarları image’dan ayır. Çalışan uygulamanın yeni yapılandırmayı ne zaman aldığını gözlemle.

01 / KAVRAMI ANLA

ConfigMap hassas olmayan ayarları, Secret ise parola gibi hassas verileri taşır. Buradaki Pod ayarları ortam değişkeni olarak başlangıçta okur; ConfigMap değişikliği çalışan sürecin env değerlerini otomatik yenilemez. Secret içindeki base64 gösterimi şifreleme değildir; erişim ve saklama güvenliği ayrıca yönetilir.

ConfigMapSecretEnvironment
İlgili komut / yapılandırma örneği
env:
  - name: LOG_LEVEL
    valueFrom:
      configMapKeyRef:
        name: app-config
        key: LOG_LEVEL
Yapılandırma parçaları ilgili kavramı gösterir; tek başına tam uygulama manifesti olmayabilir.
02 / SENİN GÖREVİN

LOG_LEVEL değerini debug yapıp ConfigMap’i uygula. Ardından Pod’u yeniden oluşturarak yeni ortam değişkenini al.

kubernetes / lab-4

ConfigMap

LOG_LEVEL=inforevision 1

Çalışan Pod

LOG_LEVEL=infogeneration 1
Secret / demo-password•••••••••

Yalnızca örnek veri. Base64 şifreleme değildir; gerçek sırlar için erişim ve depolama koruması gerekir.

DENEY BAŞLAMAYA HAZIR
03 / KENDİNİ DENE

ConfigMap’ten env olarak alınan değer değişirse mevcut süreç ne yapar?

Laboratuvarın tamamlanması için deney hedefini gerçekleştir ve soruyu yanıtla.