mirror of
https://github.com/yeasy/docker_practice.git
synced 2026-08-10 08:27:25 +00:00
fix(content): harden secret handling examples
This commit is contained in:
@@ -247,12 +247,19 @@ spec:
|
||||
在 ACK 集群中创建 Secret,用于拉取私有镜像:
|
||||
|
||||
```bash
|
||||
# 创建镜像拉取 Secret
|
||||
kubectl create secret docker-registry acr-secret \
|
||||
--docker-server=registry.cn-hangzhou.aliyuncs.com \
|
||||
--docker-username=<阿里云账户ID> \
|
||||
--docker-password=<RAM访问密钥或密码> \
|
||||
--docker-email=<邮箱地址>
|
||||
# 避免把真实口令写入命令历史。使用临时 Docker config 并通过标准输入登录。
|
||||
export DOCKER_CONFIG="$(mktemp -d)"
|
||||
read -rsp "ACR token: " ACR_TOKEN; echo
|
||||
printf "%s" "$ACR_TOKEN" | docker login registry.cn-hangzhou.aliyuncs.com \
|
||||
--username "<阿里云账户ID>" \
|
||||
--password-stdin
|
||||
|
||||
kubectl create secret generic acr-secret \
|
||||
--from-file=.dockerconfigjson="$DOCKER_CONFIG/config.json" \
|
||||
--type=kubernetes.io/dockerconfigjson
|
||||
|
||||
rm -rf "$DOCKER_CONFIG"
|
||||
unset ACR_TOKEN DOCKER_CONFIG
|
||||
|
||||
# 查看创建的 Secret
|
||||
kubectl get secret acr-secret
|
||||
|
||||
Reference in New Issue
Block a user