Развертывания не могут быть зашифрованы EncryptionConfig - PullRequest
0 голосов
/ 03 июля 2018

Я хочу включить шифрование данных в etcd.

Я выполнил шаг, описанный в документации .

  1. Создан файл конфигурации, как показано ниже:

    kind: EncryptionConfig  
    apiVersion: v1  
    resources:  
      - resources:      
        - secrets     
        - configmaps  
        - deployments  
        providers:  
        - aescbc:  
            keys:  
            - name: key1  
              secret: O804TNlPZ4PG+f5Ocbkg/VLfYW7bVxituFGCsAjWiQc=  
        - identity: {}  
    
  2. Установить конфигурацию шифрования в kube-apiserver

    - experimental-encryption-provider-config=/etc/kubernetes/pki/apiserver-rest.key
    
  3. После перезапуска kube-apiserver создайте конфигурационную карту и ресурс развертывания,

  4. Проверьте данные, если они зашифрованы в etcd. configmap и секретный ресурс зашифрованы, но развертывание не зашифровано. И для ресурсов crd также не шифруется. enter image description here

Поддерживает ли encryptionconfig только несколько видов ресурсов, но не все виды ресурсов, я не вижу описания поддерживаемых видов ресурсов в документации по kubernetes.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...