You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何创建GCP服务账号Secret并传递给Helm用于Velero部署认证

解决方案

完全可以实现,你可以直接使用已下载的GCP服务账号JSON密钥文件操作,无需手动逐个填充字段,以下是两种常用方案:

方案1:提前创建Secret再给Helm引用

适合需要重复使用该Secret、或者集群内多个服务需要共用同一个GCP认证信息的场景:

  • 首先确认你已经从GCP控制台下载了Velero专用的服务账号密钥文件,示例文件名为velero-gcp-sa.json
  • 执行kubectl命令直接创建Secret:
kubectl create namespace velero --dry-run=client -o yaml | kubectl apply -f -
kubectl create secret generic velero-gcp-credentials \
  --namespace velero \
  --from-file=cloud=./velero-gcp-sa.json
  • 修改你的Helm values.yaml配置,无需填写secretContents字段,直接引用已有Secret即可:
credentials:
  useSecret: true
  existingSecret: velero-gcp-credentials
  • 正常执行Helm安装/升级命令即可。

方案2:直接通过Helm参数注入密钥内容

适合快速部署、不想额外提前操作Secret的场景,无需修改values.yaml里的认证配置:
直接在Helm执行命令时使用--set-file参数读取本地密钥文件内容自动填充,命令示例:

helm install velero vmware-tanzu/velero \
  --namespace velero \
  --create-namespace \
  --set-file credentials.secretContents.cloud=./velero-gcp-sa.json

注意事项

操作前请确保你使用的GCP服务账号已经配置了Velero所需的最小权限,包括对象存储读写、卷快照操作相关权限,避免后续备份恢复流程报错。

内容的提问来源于stack exchange,提问作者Eveline Ribka Nelwan

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.02 01:48:03