>_ IzzyLab

Практическое задание

k8s: env из ConfigMap и Secret

средне

В /root/pod.yaml лежит Pod app (nginx) без переменных окружения. Доработай его: подключи конфигурацию целиком из ConfigMap app-config и Secret app-secret через envFrom.

Что потренируешь:
  • kubernetes
  • configmap
  • secret
  • envfrom
  • переменные окружения

Разбор темы

Конфигурацию в Kubernetes выносят из образа в отдельные объекты: ConfigMap для обычных значений и Secret для чувствительных. Пробросить их в контейнер можно двумя способами: env задаёт переменные по одной поимённо, а envFrom подтягивает СРАЗУ ВСЕ ключи объекта как переменные окружения. envFrom — это список источников, где каждый элемент ссылается на ConfigMap (configMapRef) или на Secret (secretRef) по имени. Живёт это поле в описании конкретного контейнера.

Что проверяется

  1. манифест валиден (kubeconform)
  2. envFrom из ConfigMap app-config
  3. envFrom из Secret app-secret

Как это выглядит