Kubernetes中挂载为文件的Secret能否被应用编辑及更新?
Kubernetes Secret挂载相关问题解答
挂载文件中的Secret内容能否被修改?
可以,但仅由Kubernetes集群自动同步更新。当集群中的Secret对象被更新(比如你的数据库密码过期重置后),kubelet会按默认周期(约1分钟)将新的Secret内容同步到容器内的挂载文件中。你采用的轮询机制可以检测到这个更新,只要轮询间隔不超过kubelet的同步周期即可。
应用代码是否允许编辑挂载的Secret文件?
不允许。Kubernetes将Secret挂载到容器时,默认会设置文件为只读权限(通常权限为0444),应用代码没有写入权限,无法修改这些挂载的Secret文件。这是Kubernetes的安全设计,用于保护敏感的Secret数据不被应用意外或恶意篡改。
内容的提问来源于stack exchange,提问作者Ambuj Kumar
相关产品推荐
相关产品推荐

