У меня есть личный реестр (gitlab), где хранятся мои изображения докеров.Для развертывания создается секрет, который позволяет GKE получить доступ к реестру.Секрет называется deploy-secret
.Срок действия секретной информации истекает через некоторое время в реестре.
Я дополнительно создал второй постоянный секрет, который разрешает доступ к реестру докера, с именем permanent-secret
.
Можно ли указать Pod с двумя секретами?Например:
apiVersion: v1
kind: Pod
metadata:
name: private-reg
spec:
containers:
- name: private-reg-container
image: <your-private-image>
imagePullSecrets:
- name: deploy-secret
- name: permanent-secret
Будет ли Kubernetes при попытке повторного извлечения образа позже распознать, что первый секрет не работает (не разрешает аутентификацию в частном реестре), а затем успешно выполнить откат ко второмусекрет?