You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Helm安装的Secret在default命名空间下如何迁移至新创建的命名空间

操作步骤

方案1:卸载原有Release重新部署到新命名空间(推荐)

该方案符合Helm资源管理逻辑,不会出现资源脱离管控的问题,稳定性更高

  • 第一步:创建目标命名空间
    执行命令:kubectl create namespace <替换为你的新命名空间名称>
  • 第二步:卸载default命名空间下已安装的helm release
    执行命令:helm uninstall local-secret -n default
  • 第三步:重新安装对应helm chart到新命名空间
    执行命令:helm install local-secret external-secrets/kubernetes-external-secrets -n <替换为你的新命名空间名称>
  • 第四步:校验部署状态
    执行命令:kubectl get pods,secrets -n <替换为你的新命名空间名称>,确认所有资源状态正常即可。

方案2:仅迁移已生成的Secret到新命名空间(不卸载原有Release)

如果不需要移动整个external-secrets控制器,仅需要把已生成的Secret复制到新命名空间,按以下步骤操作

  • 第一步:创建目标命名空间
    执行命令:kubectl create namespace <替换为你的新命名空间名称>
  • 第二步:导出default命名空间下的目标Secret为yaml文件,同时清理命名空间绑定的独有字段
    执行命令:kubectl get secret <替换为目标Secret名称> -n default -o yaml | grep -v '^\s*namespace:\|^\s*uid:\|^\s*resourceVersion:\|^\s*creationTimestamp:' > secret.yaml
  • 第三步:将导出的Secret资源应用到新命名空间
    执行命令:kubectl apply -f secret.yaml -n <替换为你的新命名空间名称>
  • 第四步:校验Secret同步结果
    执行命令:kubectl get secret <替换为目标Secret名称> -n <替换为你的新命名空间名称>,确认内容和原Secret一致即可。

注意:如果该Secret是external-secrets自动同步生成的,仅做一次性复制的话,后续default命名空间的原Secret更新后,新命名空间的Secret不会自动同步,需要手动重新操作。如果需要持续同步能力,建议优先使用方案1。

内容的提问来源于stack exchange,提问作者Elisha Mabaje

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.23 22:57:03