如何在YAML中配置使请求携带挂载路径存储的Authorization Bearer Token
以下是Kubernetes场景下的完整YAML实现方案,你可以根据自身使用的 workload 类型(Deployment/Job/StatefulSet等)调整对应字段:
完整配置示例
apiVersion: v1 kind: Pod metadata: name: secret-fetcher spec: # 补充和volumeMount对应的Volume定义 volumes: - name: conjur-access-token emptyDir: medium: Memory # 令牌存入内存,避免落盘泄露 containers: - name: main-app image: curlimages/curl:latest # 替换为你的业务镜像地址 volumeMounts: - mountPath: /run/test name: conjur-access-token readOnly: true # 启动脚本直接读取挂载的令牌,拼接请求头 command: ["/bin/sh", "-c"] args: - | # 读取令牌内容,注意替换为你实际的令牌文件名 ACCESS_TOKEN=$(cat /run/test/token) # 向密钥检索端点发起请求 curl -H "Authorization: Bearer ${ACCESS_TOKEN}" https://你的密钥检索端点地址 # 如果是业务应用需要使用令牌,可导出为环境变量后启动业务进程,示例: # export API_AUTH_HEADER="Bearer ${ACCESS_TOKEN}" # exec ./你的业务进程启动命令
注意事项
- 请先进入对应容器执行
ls /run/test确认令牌的实际文件名,替换上述配置中的token文件名 - 如果你的应用原生支持从文件路径读取请求头值,无需额外配置启动脚本,直接在应用配置中指定令牌路径即可
- 示例中使用
emptyDir.medium: Memory将令牌存储在内存中,建议保留该配置降低令牌泄露风险
内容的提问来源于stack exchange,提问作者GPK327
相关产品推荐
相关产品推荐

