云容器引擎 CCE-对象存储卷挂载设置自定义访问密钥(AK/SK):使用访问密钥创建Secret

时间:2024-05-31 08:37:31

使用访问密钥创建Secret

  1. 获取访问密钥。
  2. 对访问密钥进行base64编码(假设上文获取到的ak为“xxx”,sk为“yyy”)。

    echo -n xxx|base64

    echo -n yyy|base64

    记录编码后的AK和SK。

  3. 新建一个secret的yaml,如test-user.yaml。

    apiVersion: v1
    data:
      access.key: WE5WWVhVNU*****
      secret.key: Nnk4emJyZ0*****
    kind: Secret
    metadata:
      name: test-user
      namespace: default
      labels:
        secret.kubernetes.io/used-by: csi
    type: cfe/secure-opaque

    其中:

    参数

    描述

    access.key

    base64编码后的ak。

    secret.key

    base64编码后的sk。

    name

    secret的名称

    namespace

    secret的命名空间

    secret.kubernetes.io/used-by: csi

    带上这个标签才能在控制台上创建OBS PV/PVC时可见。

    type

    密钥类型,该值必须为cfe/secure-opaque

    使用该类型,用户输入的数据会自动加密。

  4. 创建Secret。

    kubectl create -f test-user.yaml

support.huaweicloud.com/usermanual-cce/cce_10_0336.html