KUBERNETES / LAB 4 · Temel · 7 DK · SİMÜLASYON
ConfigMap ve Secret.
Ayarları image’dan ayır. Çalışan uygulamanın yeni yapılandırmayı ne zaman aldığını gözlemle.
01 / KAVRAMI ANLA
ConfigMap hassas olmayan ayarları, Secret ise parola gibi hassas verileri taşır. Buradaki Pod ayarları ortam değişkeni olarak başlangıçta okur; ConfigMap değişikliği çalışan sürecin env değerlerini otomatik yenilemez. Secret içindeki base64 gösterimi şifreleme değildir; erişim ve saklama güvenliği ayrıca yönetilir.
ConfigMapSecretEnvironment
İlgili komut / yapılandırma örneği
env:
- name: LOG_LEVEL
valueFrom:
configMapKeyRef:
name: app-config
key: LOG_LEVELYapılandırma parçaları ilgili kavramı gösterir; tek başına tam uygulama manifesti olmayabilir. 02 / SENİN GÖREVİN
LOG_LEVEL değerini debug yapıp ConfigMap’i uygula. Ardından Pod’u yeniden oluşturarak yeni ortam değişkenini al.
kubernetes / lab-4
ConfigMap
LOG_LEVEL=inforevision 1Çalışan Pod
LOG_LEVEL=infogeneration 1Secret / demo-password
•••••••••Yalnızca örnek veri. Base64 şifreleme değildir; gerçek sırlar için erişim ve depolama koruması gerekir.
DENEY BAŞLAMAYA HAZIR
03 / KENDİNİ DENE
ConfigMap’ten env olarak alınan değer değişirse mevcut süreç ne yapar?
Laboratuvarın tamamlanması için deney hedefini gerçekleştir ve soruyu yanıtla.