如何在Kubernetes裡給PostgreSQL建立secret
建立一個initdb.sql檔案,輸入如下內容:
– This is a postgres initialization script for the postgres container.
– Will be executed during container initialization ($> psql postgres -f initdb.sql)
CREATE ROLE adsuser WITH LOGIN PASSWORD ‘initial’ INHERIT CREATEDB;
CREATE DATABASE ads WITH ENCODING ‘UNICODE’ LC_COLLATE ‘C’ LC_CTYPE ‘C’ TEMPLATE template0;
GRANT ALL PRIVILEGES ON DATABASE ads TO adsuser;
CREATE SCHEMA ads AUTHORIZATION adsuser;
– ALTER DATABASE ads SET search_path TO ‘ads’;
ALTER DATABASE ads OWNER TO adsuser;
執行如下命令下,將輸出重定向到一個名為ads-db-secret的yaml檔案裡。
kubectl create secret generic ads-db-secret --from-file initdb.sql --dry-run -o yaml > ads-db-secret.yaml
這個secret檔案如下:
將自動生成的creationTimestamp刪除,再新增postgres_password_value。
最後使用kubectl app生成secret。
要獲取更多Jerry的原創文章,請關注公眾號"汪子熙":