配置
配置部分涵盖工作负载在运行时使用的命名空间作用域配置资源。
当您需要为应用、工作负载或集群侧命名空间资源创建、审阅、更新或删除配置数据时,请使用这些页面。
选择正确的入口视图
ConfigMaps 和 Secrets 可以在新的 Web 控制台的不同视图中进行管理,但资源本身仍然属于某个具体的集群和命名空间。
- 当您管理当前项目范围内的工作负载配置时,请使用 Applications 视图。
- 当您从某个具体集群开始,并将配置作为集群侧命名空间操作的一部分进行管理时,请使用 Clusters 视图。
在这两种视图中,工作负载只能引用来自同一命名空间的 ConfigMap 或 Secret。
非敏感配置
将 ConfigMaps 用于不包含凭据或私密内容的运行时配置:
敏感配置
将 Secrets 用于凭据、令牌、密钥、证书或镜像拉取认证:
运维提示
当您更新或删除 ConfigMaps 或 Secrets 时,请评估其对下游工作负载的影响。根据工作负载使用这些数据的方式,变更在完全生效之前可能需要进行 Pod 重建、滚动更新、重启或 image-pull 重新验证。
请将运维指导放在操作发生的页面中:
- 创建和入口作用域检查应放在创建步骤旁边
- 工作负载消费检查应放在更新和删除行为旁边
- 集群视图差异应放在相同能力的旁边,而不是放在单独的附录中