云容器引擎 CCE-CCE密钥管理(对接 DEW):定时轮转
定时轮转
在插件使用说明,通过使用该插件,用户可完成基本的凭据挂载功能,即能够将存储在凭据管理服务中的凭据写入到Pod内。
若将在SPC对象中声明的凭据版本改为”latest”,如下所示:
apiVersion: secrets-store.csi.x-k8s.io/v1
kind: SecretProviderClass
metadata:
name: spc-test
spec:
provider: cce
parameters:
objects: |
- objectName: "secret_1"
objectVersion: "latest" # change "v1"to "latest"
objectType: "csms"
更新该SPC对象后,插件将周期性地向凭据管理服务发起请求,获取凭据secret_1最新版本的值,并将其刷新至引用了该SPC对象的Pod内。此处插件周期性发起请求的时间间隔由安装插件时设置的rotation_poll_interval参数确定。