You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用SAS令牌认证时,如何在Kubernetes中创建访问Azure Blob Storage的Secret?

使用SAS令牌创建访问Azure Blob Storage的Kubernetes Secret

要创建用于Azure Blob Storage SAS令牌认证的Kubernetes Secret,有两种常用方式,具体操作如下:

方式一:通过kubectl命令直接创建

使用kubectl create secret generic命令,将所需配置项作为键值对传入即可。注意SAS令牌如果包含&、=、+这类特殊字符,需要用引号包裹或者转义,避免命令解析错误。

示例命令:

kubectl create secret generic azure-blob-sas-secret \
  --from-literal=account_name="<你的存储账户名>" \
  --from-literal=container_name="<你的容器名>" \
  --from-literal=container_uri="<你的容器URI>" \
  --from-literal=region="<你的区域>" \
  --from-literal=sas_token="<你的SAS令牌>"

其中azure-blob-sas-secret是Secret的自定义名称,可根据需求修改。

方式二:通过YAML配置文件创建

编写YAML配置文件,使用stringData字段可以直接写入明文配置(Kubernetes会自动将其转为Base64编码存储),更直观易维护。

示例配置文件(保存为azure-blob-secret.yaml):

apiVersion: v1
kind: Secret
metadata:
  name: azure-blob-sas-secret
type: Opaque
stringData:
  account_name: "<你的存储账户名>"
  container_name: "<你的容器名>"
  container_uri: "<你的容器URI>"
  region: "<你的区域>"
  sas_token: "<你的SAS令牌>"

执行以下命令创建Secret:

kubectl apply -f azure-blob-secret.yaml

验证Secret创建结果

创建完成后,可通过以下命令查看Secret信息:

  • 查看基本信息:kubectl describe secret azure-blob-sas-secret
  • 查看完整编码内容:kubectl get secret azure-blob-sas-secret -o yaml

内容的提问来源于stack exchange,提问作者bonijad383

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.24 17:45:35