Secret概述
Secret是一种资源对象:
以<key-value>形式存储敏感数据(密码,token等)。
Secret设计要素:
数据采用base-64编码保存(非加密);
通常结合RBAC rules来加强安全性。
Secret主要服务于Pod:
为容器提供环境变量;
为容器提供 镜像 仓库密钥(由kubelet使用);
为容器提供配置文件。