配置

配置部分涵盖工作负载在运行时使用的命名空间作用域配置资源。

当您需要为应用、工作负载或集群侧命名空间资源创建、审阅、更新或删除配置数据时,请使用这些页面。

选择正确的入口视图

ConfigMaps 和 Secrets 可以在新的 Web 控制台的不同视图中进行管理,但资源本身仍然属于某个具体的集群和命名空间。

  • 当您管理当前项目范围内的工作负载配置时,请使用 Applications 视图。
  • 当您从某个具体集群开始,并将配置作为集群侧命名空间操作的一部分进行管理时,请使用 Clusters 视图。

在这两种视图中,工作负载只能引用来自同一命名空间的 ConfigMap 或 Secret。

非敏感配置

ConfigMaps 用于不包含凭据或私密内容的运行时配置:

敏感配置

Secrets 用于凭据、令牌、密钥、证书或镜像拉取认证:

运维提示

当您更新或删除 ConfigMaps 或 Secrets 时,请评估其对下游工作负载的影响。根据工作负载使用这些数据的方式,变更在完全生效之前可能需要进行 Pod 重建、滚动更新、重启或 image-pull 重新验证。

请将运维指导放在操作发生的页面中:

  • 创建和入口作用域检查应放在创建步骤旁边
  • 工作负载消费检查应放在更新和删除行为旁边
  • 集群视图差异应放在相同能力的旁边,而不是放在单独的附录中