密钥
密钥是 kubernetes 提供的一种资源类型,不提供加密能力,如需保存敏感信息,请将数据加密后配置。边缘应用可以通过访问边缘集群的secret,在容器工作负载中作为文件或者环境变量使用。

密钥不提供加密能力,如需要保存敏感信息,请将数据加密后配置,否则可能会导致敏感信息的泄露。

密钥功能,会隐藏显示系统应用的密钥,以及命名空间为kube-system、kube-public、kube-node-lease的密钥。
操作步骤
- 登录IoT边缘管理控制台。
- 选择左侧导航栏“边缘集群 > 集群管理”,选择右侧对应的边缘集群,单击集群名称进入对应的边缘集群。
- 选择左侧导航栏“应用配置”,选择左侧上方“密钥”。
- 单击“创建密钥”,填写相关参数。
图1 创建密钥
表1 参数说明 参数名称
参数说明
密钥名称
密钥的名称
密钥类型
密钥的类型,支持Opaque、kubernetes.io/dockerconfigjson、kubernetes.io/tls、Other。Opaque、kubernetes.io/dockerconfigjson、kubernetes.io/tls类型请参考kubernetes官方文档的约束。Other类型为自定义输入,支持用户输入自定义的密钥类型。
命名空间
密钥归属的命名空间。
描述
输入密钥的描述信息。
密钥数据
密钥数据是键值对形式,请输入属性名和属性值,其中属性值必须为字母和符号,不能为中文。
- 单击“确认”,即创建密钥成功,返回到密钥列表页面。
- 编辑密钥,“密钥名称”、“密钥类型”和“命名空间”无法编辑,“描述”和“密钥数据”可修改。
图2 修改密钥
- 删除密钥,单击对应的“删除”按钮,即可删除对应的密钥。
图3 删除密钥