Вы можете сохранить их как секрет kubernetes и смонтировать их как переменную среды, которая будет доступна entrypoint.sh
Помните, что секрет kubernetes просто кодирует секрет как base64, в противном случае вы можете использовать загерметизированные секреты .
apiVersion: v1
kind: Pod
metadata:
name: secret-env-pod
spec:
containers:
- name: mycontainer
image: redis
env:
- name: SECRET_USERNAME
valueFrom:
secretKeyRef:
name: mysecret
key: username
- name: SECRET_PASSWORD
valueFrom:
secretKeyRef:
name: mysecret
key: password
restartPolicy: Never