You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在YAML中配置使请求携带挂载路径存储的Authorization Bearer Token

以下是Kubernetes场景下的完整YAML实现方案,你可以根据自身使用的 workload 类型(Deployment/Job/StatefulSet等)调整对应字段:

完整配置示例

apiVersion: v1
kind: Pod
metadata:
  name: secret-fetcher
spec:
  # 补充和volumeMount对应的Volume定义
  volumes:
    - name: conjur-access-token
      emptyDir:
        medium: Memory # 令牌存入内存,避免落盘泄露
  containers:
    - name: main-app
      image: curlimages/curl:latest # 替换为你的业务镜像地址
      volumeMounts:
        - mountPath: /run/test
          name: conjur-access-token
          readOnly: true
      # 启动脚本直接读取挂载的令牌,拼接请求头
      command: ["/bin/sh", "-c"]
      args:
        - |
          # 读取令牌内容,注意替换为你实际的令牌文件名
          ACCESS_TOKEN=$(cat /run/test/token)
          # 向密钥检索端点发起请求
          curl -H "Authorization: Bearer ${ACCESS_TOKEN}" https://你的密钥检索端点地址
          # 如果是业务应用需要使用令牌,可导出为环境变量后启动业务进程,示例:
          # export API_AUTH_HEADER="Bearer ${ACCESS_TOKEN}"
          # exec ./你的业务进程启动命令

注意事项

  • 请先进入对应容器执行ls /run/test确认令牌的实际文件名,替换上述配置中的token文件名
  • 如果你的应用原生支持从文件路径读取请求头值,无需额外配置启动脚本,直接在应用配置中指定令牌路径即可
  • 示例中使用emptyDir.medium: Memory将令牌存储在内存中,建议保留该配置降低令牌泄露风险

内容的提问来源于stack exchange,提问作者GPK327

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.24 13:54:07