Доступ к секретным данным в Kubernetes непреднамеренно активируется с помощью io.fabric8: spring-cloud-starter-kubernetes - PullRequest
0 голосов
/ 19 сентября 2018

Мы используем библиотеку io.fabric8: spring-cloud-starter-kubernetes, чтобы переопределить наши свойства в нашем application.yml с тем, который определен в картах конфигурации kubernetes.Также DiscoveryClient используется в нескольких Сервисах.

Теперь наш контроль доступа kubernetes будет изменен на Контроль доступа на основе ролей.Контроль доступа на основе атрибутов будет удален.Но в некоторых сервисах у нас есть проблема, заключающаяся в том, что она не будет работать, потому что функция чтения секретов kubernetes через библиотеку spring-cloud-starter-kubernetes активирована в этих сервисах, но мы никогда не читаем секреты.Так что должен быть идентификатор или опция, с которой он активирован.Но мы не можем определить, для чего это нужно.

В наших картах конфигурации у нас есть только: security, kafka, специфичные для службы свойства

В application.yml:

  • инфо
  • весна
  • прометей
  • регистрация
  • кафка
  • жидкостьбазу
  • базы данных
  • конечные точки
  • управление

У нас нет свойств spring.cloud.kubernetes в наших картах yml или config.

Приветствия

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...