1. ホーム
  2. kubernetes

Kubernetes SecretsとConfigMapsの比較

2023-07-19 09:54:28

質問

これまでKubernetes secretsを使用してきました。 今はConfigMapsも使っています。

secretとコンフィグマップ、どちらが望ましいですか?

追伸:何度か繰り返した後、私たちは以下のルールで安定させました。

  • configMap はソリューション ドメインごとにあります (ドメイン内のマイクロサービス間で共有できますが、最終的には単一目的の設定エントリです)。

  • secretはソリューションドメイン間で共有され、通常はサードパーティシステムまたはデータベースを表します。

どのように解決するのですか?

私はこの2つの機能の作者です。べきであるということです。

  1. 使用方法 秘密 APIキーやクレデンシャルなど、実際に秘密であるものには
  2. 使用方法 コンフィグマップ を使用することで、秘密でない設定データ

将来的には、ローテーションや、HSM による秘密 API のバックアップのサポートなど、秘密に対する差別化要因が生まれるでしょう。 一般に、私たちは意図に基づいた API を好みますが、その意図は、秘密データと通常の古い設定とでは明らかに異なっています。

お役に立てれば幸いです。