云容器引擎 CCE-对象存储卷挂载设置自定义访问密钥(AK/SK):使用访问密钥创建Secret
使用访问密钥创建Secret
- 获取访问密钥。
- 对访问密钥进行base64编码(假设上文获取到的ak为“xxx”,sk为“yyy”)。
echo -n xxx|base64
echo -n yyy|base64
记录编码后的AK和SK。
- 新建一个secret的yaml,如test-user.yaml。
apiVersion: v1 data: access.key: WE5WWVhVNU***** secret.key: Nnk4emJyZ0***** kind: Secret metadata: name: test-user namespace: default labels: secret.kubernetes.io/used-by: csi type: cfe/secure-opaque
其中:
参数
描述
access.key
base64编码后的ak。
secret.key
base64编码后的sk。
name
secret的名称
namespace
secret的命名空间
secret.kubernetes.io/used-by: csi
带上这个标签才能在控制台上创建OBS PV/PVC时可见。
type
密钥类型,该值必须为cfe/secure-opaque
使用该类型,用户输入的数据会自动加密。
- 创建Secret。
kubectl create -f test-user.yaml