「マイクロソフト系技術情報 Wiki」は、「Open棟梁Project」,「OSSコンソーシアム .NET開発基盤部会」によって運営されています。
目次 †
概要 †
詳細 †
Secret管理 †
≒ ユーザ/パスワードの方式。
環境変数 †
- Deployment.yamlフィアルの環境変数に入れる。
Secret機能 †
- 制御プレーンに暗号化して保存される。
- 管理者権限がアレば取り出せてしまうという問題がある。
Managed ID †
Pod ID機能 †
- Pod ID機能を有効にすると利用可能。
- あああ
- ただし、
- Azure系のリソースのみが対象
- ヤリ過ぎ感が出てくる。
KeyVault? & FlexVol? †
- Key Vault
- Key Vaultには、Pod ID機能でアクセス可能。
- ココから取得したクレデンシャルを、接続文字列等に組込む。
- ただし、AKSのプラットフォーム依存コードになる。
- FlexVol?
- ...
- プラットフォーム依存コードを削減できる(がヤリ過ぎ)
参考 †
Tags: :クラウド, :Azure, :AKS