- 文档首页
容器服务
容器服务 VKE
用户指南
工作负载
配置管理
创建保密字典
创建保密字典
保密字典(Secret)是一种加密存储的资源对象,用户可以将认证信息、证书、私钥等保存在保密字典中,而不需要把这些敏感数据暴露到镜像或者 Pod 定义中,从而更加安全和灵活。
操作步骤
- 在集群管理页面的左侧导航栏中,选择 配置 > 保密字典,单击 创建保密字典,配置保密字典。
说明
通过 kubectl 命令行创建无状态负载前请确保:
- 已通过 kubectl 连接目标集群。具体操作说明,请参见 连接集群。
说明
YAML 中多处参数值需要进行 Base64 编码。Base64 编码方法请参见 FAQ。 - 密钥(Opaque)类型 Secret 示例 YAML 文件代码如下:
name: secret-demo-opaque
<your_key1>: <your_value1>
<your_key1>: <your_value1>
- 仓库密钥(Dockerconfigjson)类型 Secret 示例 YAML 文件代码如下:
说明
下文假设,仓库域名:example.com/demo/v1、仓库用户名:user1、密码:acbd1234。您需要先对user1:abcd1234进行 Base64 编码,作为 Dockerconfigjson 中的auth值。Base64 编码方法请参见 FAQ。 name: secret-demo-dockerconf
type: kubernetes.io/dockerconfigjson
"example.com/demo/v1": {
"password": "abcd1234",
"auth": "dXNlcjE6YWJjZDEyMzQ="
- 证书(TLS)类型 Secret 示例 YAML 文件代码如下:
type: kubernetes.io/tls
kubectl apply -f ${your_yaml_name}.yaml
kubectl get secret -n default
1867e4e41c96**** Opaque 4 21d
190cf1c92349**** Opaque 4 20h
完成操作后支持在保密字典列表,选择目标命名空间后查看已创建的保密字典。
最近更新时间:2026.07.16 16:04:53