Openshift 給應(yīng)用注入配置數(shù)據(jù)

在openshift重外置應(yīng)用配置數(shù)據(jù)

應(yīng)用的配置通常是通過環(huán)境變量酣倾,命令行參數(shù)刻诊,配置文件等實(shí)現(xiàn)的。

當(dāng)我們?cè)趏penshift中部署一個(gè)應(yīng)用時(shí)如筛,面對(duì)不可變的container image堡牡,如果做好配置管理是個(gè)難題。不像傳統(tǒng)的非容器化的部署杨刨,我們不建議將容器和配置放在一起打包成一個(gè)不可變的container image

對(duì)容器化的應(yīng)用我們推薦將靜態(tài)的應(yīng)用和動(dòng)態(tài)的配置數(shù)據(jù)分離晤柄,而將配置數(shù)據(jù)外置。這樣就可以保證應(yīng)用支持多環(huán)境妖胀。

例如芥颈,你希望在openshift cluster中構(gòu)建一個(gè)應(yīng)用惠勒,從development env到production env,以及中間的一些測(cè)試環(huán)節(jié)爬坑,例如testing和user acceptance. 你應(yīng)該用在所有stages用同一個(gè)application container image, 然后container image外針對(duì)不同的環(huán)境有不同配置信息纠屋。

Openshift提供了證書和配置的map resouce types去外置和管理應(yīng)用的配置。

利用證書和配置的map resources

證書資源(secret resources)被用于存儲(chǔ)敏感信息盾计,例如passwords, keys, tokens. 你可以創(chuàng)建自己的證書去保存應(yīng)用中的敏感信息售担。

Configuration map resources與secret resources非常相似, 但是存儲(chǔ)的是非敏感數(shù)據(jù)署辉。一個(gè)configuration map resource可以用于存儲(chǔ)更精細(xì)化的數(shù)據(jù)族铆,例如單獨(dú)的properties, 也可以存儲(chǔ)粗化的數(shù)據(jù)例如一整個(gè)configuration files和JSON data.

你可以用Openshift CLI 或者web console去創(chuàng)建configuration map和secret resources,然后在你的pod的specification中使用哭尝。Openshift會(huì)往container中注入resource data作為環(huán)境變量哥攘,例如在應(yīng)用程序中掛載文件系統(tǒng)。

你也可以改變dc(deployment configuration)讓正在運(yùn)行程序去參考configuration map和secret resources材鹦。Openshift會(huì)自動(dòng)的重新部署應(yīng)用并且讓你的數(shù)據(jù)對(duì)container可用逝淹。

secret resource中的數(shù)據(jù)是base64編碼。當(dāng)secret中數(shù)據(jù)被注入到一個(gè)container中侠姑,這個(gè)數(shù)據(jù)會(huì)被解碼或者當(dāng)作一個(gè)file掛載或者在這個(gè)容器中作為一個(gè)環(huán)境變量创橄。

Secrets和Configuration maps的特性

出去安全的考慮,這些resources雖然會(huì)被臨時(shí)掛載在node/pod/container中莽红,但是并不會(huì)這些地方進(jìn)行存儲(chǔ)妥畏。

他們作用于整個(gè)namespace.

創(chuàng)建和管理Secrets以及Configuration Maps

Secrets和Configuration maps必須在創(chuàng)建pod之前創(chuàng)建。

在openshift中我們可以使用oc create configmap/secret generic去創(chuàng)建configmap和secret.

從Secrets和Configuration Maps中配置數(shù)據(jù)

在一個(gè)container內(nèi)部安吁,Configuration maps和secrets可被掛載為data volumes(oc set volume dc/mydcname --add -t configmap -m /path/to/mount/volume --name myvol --configmap-name myconf)醉蚁, 可以被當(dāng)作環(huán)0境變量(例如oc set env dc/mydcname --from configmap/myconf)進(jìn)行導(dǎo)入


更改Configuration Maps 和 Secrets

每次你用oc set env或者oc set volume去更改一個(gè)配置,默認(rèn)都會(huì)出發(fā)新的deployment.

如果你對(duì)同一個(gè)dc做了許多更改鬼店,則建議你可以用oc set triggers去暫時(shí)改變dc trigger的條件网棍。

例如更新config時(shí)不觸發(fā)redeployment(oc set triggers dc/mydcname --from-config --remove), 以及打開redeployment(oc set triggers dc/mydcname --from-config)

只更改configuration map和secret不會(huì)影響到正在運(yùn)行的pods.

如果你的dc更改錯(cuò)了,則可以使用oc rollout latest mydcname去回退到上一個(gè)版本妇智。

用configuration maps用明文保存配置數(shù)據(jù)滥玷。敏感數(shù)據(jù)用secrets保存, 例如passwords, passphrases, TLS keys, authentication tokens 以及其他你應(yīng)用需要的敏感信息。

我們通常建議使用set env的方法去作簡(jiǎn)單配置巍棱。如果你的應(yīng)用很復(fù)雜惑畴,有大量的配置變量,則推薦使用mount的方法航徙。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末如贷,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌杠袱,老刑警劉巖尚猿,帶你破解...
    沈念sama閱讀 211,123評(píng)論 6 490
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異楣富,居然都是意外死亡凿掂,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,031評(píng)論 2 384
  • 文/潘曉璐 我一進(jìn)店門菩彬,熙熙樓的掌柜王于貴愁眉苦臉地迎上來缠劝,“玉大人傀顾,你說我怎么就攤上這事例书】鐾剩” “怎么了?”我有些...
    開封第一講書人閱讀 156,723評(píng)論 0 345
  • 文/不壞的土叔 我叫張陵耙旦,是天一觀的道長(zhǎng)。 經(jīng)常有香客問我萝究,道長(zhǎng)免都,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 56,357評(píng)論 1 283
  • 正文 為了忘掉前任帆竹,我火速辦了婚禮绕娘,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘栽连。我一直安慰自己险领,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,412評(píng)論 5 384
  • 文/花漫 我一把揭開白布秒紧。 她就那樣靜靜地躺著绢陌,像睡著了一般。 火紅的嫁衣襯著肌膚如雪熔恢。 梳的紋絲不亂的頭發(fā)上脐湾,一...
    開封第一講書人閱讀 49,760評(píng)論 1 289
  • 那天,我揣著相機(jī)與錄音叙淌,去河邊找鬼秤掌。 笑死,一個(gè)胖子當(dāng)著我的面吹牛鹰霍,可吹牛的內(nèi)容都是我干的闻鉴。 我是一名探鬼主播,決...
    沈念sama閱讀 38,904評(píng)論 3 405
  • 文/蒼蘭香墨 我猛地睜開眼衅谷,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼椒拗!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 37,672評(píng)論 0 266
  • 序言:老撾萬榮一對(duì)情侶失蹤蚀苛,失蹤者是張志新(化名)和其女友劉穎在验,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體堵未,經(jīng)...
    沈念sama閱讀 44,118評(píng)論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡腋舌,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,456評(píng)論 2 325
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了渗蟹。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片块饺。...
    茶點(diǎn)故事閱讀 38,599評(píng)論 1 340
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖雌芽,靈堂內(nèi)的尸體忽然破棺而出授艰,到底是詐尸還是另有隱情,我是刑警寧澤世落,帶...
    沈念sama閱讀 34,264評(píng)論 4 328
  • 正文 年R本政府宣布淮腾,位于F島的核電站,受9級(jí)特大地震影響屉佳,放射性物質(zhì)發(fā)生泄漏谷朝。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,857評(píng)論 3 312
  • 文/蒙蒙 一武花、第九天 我趴在偏房一處隱蔽的房頂上張望圆凰。 院中可真熱鬧,春花似錦体箕、人聲如沸专钉。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,731評(píng)論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)驶沼。三九已至,卻和暖如春争群,著一層夾襖步出監(jiān)牢的瞬間回怜,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 31,956評(píng)論 1 264
  • 我被黑心中介騙來泰國(guó)打工换薄, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留玉雾,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 46,286評(píng)論 2 360
  • 正文 我出身青樓轻要,卻偏偏與公主長(zhǎng)得像复旬,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子冲泥,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,465評(píng)論 2 348