Cómo hacer referencia a secretos y a mapas de configuración con variables de entorno (CLI)
En Code Engine, después de crear secretos y configmaps, la información que se almacena como pares clave-valor puede ser consumida por su aplicación, trabajo o carga de trabajo de función como una variable de entorno haciendo referencia al secreto completo o configmap o haciendo referencia a claves individuales.
Trabajar con secretos como variables de entorno es similar a trabajar con mapas de configuración como variables de entorno. Cuando se trabaja con secretos, los datos están codificados.
Ten en cuenta la siguiente información cuando actualices una aplicación, trabajo o función que tenga una variable de entorno que haga referencia a configmaps o secretos.
Cuando actualizas una aplicación, trabajo o función que tiene una variable de entorno que hace referencia completa a un configmap (o secreto) para hacer referencia completa a un configmap (o secreto) diferente, las referencias completas anulan otras referencias completas en el orden en que se establecen (el último conjunto referenciado anula el primer conjunto).
Cuando actualizas una aplicación, trabajo o función que tiene una variable de entorno que hace referencia a una clave en un configmap (o secreto) para hacer referencia a la misma clave en un configmap (o secreto) diferente, se utiliza la última
clave referenciada.
Cuando actualizas una aplicación, trabajo o función que tiene una variable de entorno que hace referencia completa a un configmap (o secreto) para añadir una referencia a una clave específica, entonces la referencia a la clave específica anula la referencia completa al configmap (o secreto).
Para obtener información básica sobre cómo hacer referencia a los mapas de configuración o secretos con la CLI, consulte Hacer referencia a los mapas de configuración con la CLI y Referencia de las correlaciones con la CLI.
Se pueden completar los siguientes casos de ejemplo para secretos o mapas de configuración.
Cómo hacer referencia a un secreto completo con la CLI
Los secretos y los mapas de configuración están formados por pares de clave-valor. Las variables de entorno son el resultado de proporcionar una entrada por clave cuando se hace referencia al mapa de configuración o al secreto completo. Si varios secretos (o mapas de configuración) contienen la misma clave con nombre, solo obtendrá una de las claves en el secreto o mapa de configuración referenciado.
En este caso de ejemplo creará un secreto, que contiene pares clave-valor para un nombre de usuario y contraseña, y luego hará referencia al secreto completo cuando se ejecute un trabajo. Puede actualizar el secreto para añadir una clave y luego
demostrar el uso de la nueva clave en un trabajo. Aunque en este caso de ejemplo se utiliza un secreto, puede seguir los mismos pasos para hacer referencia completa a un mapa de configuración sustituyendo configmap por secret en los mandatos.
-
Cree el secreto
mydatabasesecy especifique los pares de clave-valor para un nombre de usuario y contraseña con la opción--from-literal.ibmcloud ce secret create -n mydatabasesec --from-literal username=reader --from-literal password=abcd -
Visualice detalles sobre el secreto de
mydatabaseseccon el mandatosecret get. Los valores para las clavespasswordyusernamedel secreto están codificados.ibmcloud ce secret get -n mydatabasesecSalida de ejemplo
Getting generic secret 'mydatabasesec'... OK Name: mydatabasesec ID: abcdefgh-abcd-abcd-abcd-1a2b3c4d5e6f Project Name: myproject Project ID: 01234567-abcd-abcd-abcd-abcdabcd1111 Age: 17s Created: 2020-10-14 14:07:59 -0400 EDT Data: --- password: YWJjZA== username: cmVhZGVy -
Establezca una variable de entorno en un trabajo para hacer referencia al secreto
mydatabaseseccompleto. En este ejemplo, utilice la opción--env-from-secret PREFIX=NAME, dondePREFIX=NAMEespecifica que se debe hacer referencia al mapa de configuración completo donde cada clave tiene el prefijoPREFIX. Utilizando el prefijoread_, se añade el prefijoread_a cada clave. Puesto que la imagenbusyboxno muestra ninguna salida de forma predeterminada, la opción-c envespecifica que se deben mostrar todas las variables de entorno del contenedor.ibmcloud ce job create -n demo -i busybox -c env --env-from-secret read_=mydatabasesecSe recomienda utilizar un prefijo para garantizar que todas las variables de entorno del trabajo o la aplicación son exclusivas. Por ejemplo, si tiene un secreto con las claves,
a,byc, estas variables de entorno se visualizan comoa,byc. Sin embargo, si añade un prefijo como, por ejemplo,read_, las claves se muestran con el prefijo, por ejemplo,read_a,read_byread_c. La utilización de un prefijo también agrupa las variables de entorno en la aplicación, el trabajo o la ejecución de trabajo de referencia, y permite evitar duplicados de claves en los mapas de configuración o secretos. -
(Opcional) Visualice los detalles del trabajo
demo. La salida muestra la referencia completa al secretomydatabasesec.ibmcloud ce job get -n demoSalida de ejemplo
Getting job 'demo'... OK Name: demo ID: abcdefgh-abcd-abcd-abcd-1a2b3c4d5e6f Project Name: myproject Project ID: 01234567-abcd-abcd-abcd-abcdabcd1111 Age: 6s Created: 2022-05-04T15:04:16-04:00 Commands: env Environment Variables: Type Name Value Secret full reference read_=mydatabasesec Image: busybox Resource Allocation: CPU: 1 Memory: 4G Runtime: Mode: task Array Indices: 0 Array Size: 1 Max Execution Time: 7200 Retry Limit: 3 -
Ejecute un trabajo que utilice la configuración del trabajo
demo.ibmcloud ce jobrun submit --name demo1 --job demo -
Visualice los registros de la ejecución del trabajo. Puede visualizar registros de todas las instancias de una ejecución de trabajo o visualizar registros de una instancia específica de una ejecución de trabajo. En este ejemplo, vamos a visualizar los registros de la ejecución del trabajo
demo1. Observe en la salida del registro que las claves del secreto completomydatabasesecse muestran con el prefijoread_. Los valores secretos se añaden al entorno descodificados.ibmcloud ce jobrun logs --jobrun demo1Salida de ejemplo
Getting logs for all instances of job run 'demo1'... Getting jobrun 'demo1'... Getting instances of jobrun 'demo1'... [...] HOSTNAME=demo1-0-0 read_username=reader read_password=abcd JOB_INDEX=0 CE_SUBDOMAIN=8aaon2dfwa0 CE_JOBRUN=demo1 [...] -
Actualice el secreto
mydatabasesecpara añadir una clave mediante la opción--from-file. Esta opción utiliza el formato--from-file FILEo--from-file KEY=FILE. En el mandato siguiente,certificatees la clave ycert.pemes el nombre del archivo.ibmcloud ce secret update -n mydatabasesec --from-file certificate=cert.pem -
Visualice detalles sobre el secreto de
mydatabasesecactualizado con el mandatosecret get. Ahora el secreto contiene tres claves,certificate,passwordyusername. Los valores secretos están codificados.ibmcloud ce secret get -n mydatabasesecSalida de ejemplo
Getting generic secret 'mydatabasesec'... OK Name: mydatabasesec ID: abcdefgh-abcd-abcd-abcd-1a2b3c4d5e6f Project Name: myproject Project ID: 01234567-abcd-abcd-abcd-abcdabcd1111 Age: 4m13s Created: 2020-10-14 13:35:43 -0400 EDT Data: --- certificate: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURS0tLS0tLS0tDQphc2RmO2Frc2pkZmxrYWpzZGZsa2phc2xka2ZqYWxza2RqZmxha3NqZGZsaw0KLS0tLS1FTkQgQ0VSVEZJQ0lBVEUtLS0tLS0tLS0t password: YWJjZA== username: cmVhZGVy -
Ejecute un trabajo que utilice el trabajo
demo. Anteriormente, ha hecho referencia al secreto completomydatabasesecdel trabajodemo. Para que un trabajo utilice el secreto actualizado con el par de claves-valor decertificateañadido, envíe una nueva ejecución de trabajo. Para actualizar una app para que utilice el secreto actualizado, reinicie la app.ibmcloud ce jobrun submit --name demo2 --job demo -
Visualice los registros de ejecución del trabajo utilizando el mandato
ibmcloud ce jobrun logs. Puede visualizar registros de todas las instancias de una ejecución de trabajo o visualizar registros de una instancia específica de una ejecución de trabajo. Para visualizar los registros de una instancia específica de la ejecución del trabajo, utilice la opción--instancecon el mandatojobrun logs. Si es necesario, utilice el mandatojobrun get --name demo2para visualizar detalles de esta ejecución de trabajo, incluidas las instancias de la ejecución del trabajo. En este ejemplo, visualice los registros de la instancia en ejecución dedemo2-0-0, dondedemo2es el nombre de la ejecución del trabajo,0es el valor dearrayindexy0es el valor deretryindex. Observe en la salida que se muestran las clavescertificate,usernameypassworddel secreto completomydatabasesec. Los valores secretos se añaden al entorno descodificados.
ibmcloud ce jobrun logs --instance demo2-0-0
Salida de ejemplo
Getting logs for job run instance 'demo2-0-0'...
[...]
read_certificate=-----BEGIN CERTIFICATE--------
asdf;aksjdflkajsdflkjasldkfjalskdjflaksjdflk
-----END CERTFICIATE----------
read_password=abcd
read_username=reader
Cómo hacer referencia a claves individuales de un mapa de configuración con la CLI
En este caso de ejemplo, vamos a crear un mapa de configuración que contenga varios pares de clave-valor y luego haremos referencia a claves específicas en un trabajo. Aunque este caso de ejemplo utiliza un mapa de configuración, puede seguir
los mismos pasos generales para hacer referencia a claves individuales con un secreto sustituyendo secret por configmap en los mandatos.
-
Cree el mapa de configuración de
mydatabasey especifique los pares clave-valor para un nombre y un URL mediante la opción--from-literal KEY=VALUE.ibmcloud ce configmap create -n mydatabasecm --from-literal name=myname --from-literal url=myurl -
Visualice detalles sobre el mapa de configuración
mydatabasecmcon el mandatoconfigmap get.ibmcloud ce configmap get -n mydatabasecmSalida de ejemplo
Getting configmap 'mydatabasecm'... OK Name: mydatabasecm ID: abcdefgh-abcd-abcd-abcd-1a2b3c4d5e6f Project Name: myproject Project ID: 01234567-abcd-abcd-abcd-abcdabcd1111 Age: 16s Created: 2020-10-14 13:31:19 -0400 EDT Data: --- name: myname url: myurl -
Establezca una variable de entorno en un trabajo para hacer referencia a la clave
urlen el mapa de configuración demydatabasecm. Utilice la opción--env-from-configmap NAME:KEY_A,KEY_B, dondeNAME:KEY_Aespecifica que se debe hacer referencia aKEY_Adel mapa de configuración.ibmcloud ce job create --name keydemo --image busybox --command env --env-from-configmap mydatabasecm:url -
Ejecute un trabajo que utilice el trabajo
keydemo.ibmcloud ce jobrun submit --name keydemo1 --job keydemo -
Visualice los registros de ejecución del trabajo utilizando el mandato
ibmcloud ce jobrun logs. Puede visualizar registros de todas las instancias de una ejecución de trabajo o visualizar registros de una instancia específica de una ejecución de trabajo. Para visualizar los registros de una instancia específica de la ejecución del trabajo, utilice la opción--instancecon el mandatojobrun logs. Si es necesario, utilice el mandatojobrun get --name keydemo1para visualizar detalles de esta ejecución de trabajo, incluidas las instancias de la ejecución del trabajo. Observe en la salida queurles la única clave a la que se hace referencia y que el trabajo no hace referencia a la clavename.ibmcloud ce jobrun logs --instance keydemo1-0-0Salida de ejemplo
Getting logs for job run instance 'keydemo1-0-0'... [...] url=myurl [...]
Sustitución de referencias con la CLI
Puede sustituir los secretos referenciados y los mapas de configuración a los que se hace referencia. Se pueden completar los siguientes casos de ejemplo para secretos o mapas de configuración.
Escenario A. Sobrescribir un secreto con referencia completa con otro secreto con referencia completa
En este caso de ejemplo, vamos a crear un nuevo secreto mydatabasesec-writer con las claves username y password y luego sustituiremos las claves username y password en el secreto
mydatabasesec creado anteriormente. El secreto mydatabasesec contiene las claves username=reader y password=abcd.
Las referencias completas sustituyen otras referencias completas en el orden en el que se definen (el último conjunto referenciado sustituye al primer conjunto).
-
Establezca una variable de entorno en el trabajo
writerjobpara hacer referencia al secretomydatabaseseccompleto, que se ha creado anteriormente. El secretomydatabaseseccontiene las clavesusername=readerypassword=abcd.ibmcloud ce job create -n writerjob -i busybox -c env --env-from-secret mydatabasesec -
(Opcional) Visualice los detalles del trabajo
writerjob. La salida muestra la referencia completa al secretomydatabasesec.ibmcloud ce job get -n writerjobSalida de ejemplo
Getting job 'writerjob'... OK Name: writerjob ID: abcdefgh-abcd-abcd-abcd-1a2b3c4d5e6f Project Name: myproject Project ID: 01234567-abcd-abcd-abcd-abcdabcd1111 Age: 17s Created: 2021-02-12T07:12:08-06:00 [...] Commands: env Environment Variables: Type Name Value Secret full reference mydatabasesec Image: busybox Resource Allocation: CPU: 1 Memory: 4G Runtime: Mode: task Array Indices: 0 Array Size: 1 Max Execution Time: 7200 Retry Limit: 3 -
Ejecute un trabajo que utilice el trabajo
writerjob.ibmcloud ce jobrun submit --name writerjob1 --job writerjob -
Visualice los registros de la ejecución del trabajo. Puede visualizar registros de todas las instancias de una ejecución de trabajo o visualizar registros de una instancia específica de una ejecución de trabajo. En este ejemplo, vamos a visualizar los registros de la ejecución del trabajo
writerjob1. Observe en la salida que se muestran las clavesusernameypassworddel secreto completomydatabasesec. Los valores secretos se añaden al entorno descodificados.ibmcloud ce jobrun logs --jobrun writerjob1Salida de ejemplo
Getting jobrun 'writerjob1'... Getting instances of jobrun 'writerjob1'... Getting logs for all instances of job run 'writerjob1'... OK [...] certificate=-----BEGIN CERTIFICATE-------- asdf;aksjdflkajsdflkjasldkfjalskdjflaksjdflk -----END CERTFICIATE---------- password=abcd username=reader [...] -
Cree el secreto
mydatabasesec-writery especifique los pares de clave-valor para un nombre de usuario y contraseña con la opción--from-literal.ibmcloud ce secret create --name mydatabasesec-writer --from-literal username=writer --from-literal password=wxyz -
Visualice detalles sobre el secreto de
mydatabasesec-writercon el mandatosecret get. Los valores para las clavespasswordyusernamedel secreto están codificados.ibmcloud ce secret get -n mydatabasesec-writerSalida de ejemplo
Getting generic secret 'mydatabasesec-writer'... OK Name: mydatabasesec-writer ID: abcdefgh-abcd-abcd-abcd-1a2b3c4d5e6f Project Name: myproject Project ID: 01234567-abcd-abcd-abcd-abcdabcd1111 Age: 14s Created: 2020-10-14 13:44:16 -0400 EDT Data: --- password: d3h5eg== username: d3JpdGVy -
Actualice el trabajo de
writerjobpara que haga referencia al secreto completo demydatabasesec-writery utilice el prefijowrite_.ibmcloud ce job update --name writerjob --env-from-secret write_=mydatabasesec-writer -
(Opcional) Visualice los detalles del trabajo
writerjobactualizado. El trabajo hace referencia completa a los secretosmydatabasesecymydatabase-writer.ibmcloud ce job get -n writerjobSalida de ejemplo
Getting job 'writerjob'... OK Name: writerjob ID: abcdefgh-abcd-abcd-abcd-1a2b3c4d5e6f Project Name: myproject Project ID: 01234567-abcd-abcd-abcd-abcdabcd1111 Age: 4m2s Created: 2021-02-12T07:12:08-06:00 [...] Commands: env Environment Variables: Type Name Value Secret full reference mydatabasesec Secret full reference write_=mydatabasesec-writer Image: busybox Resource Allocation: CPU: 1 Memory: 4G Runtime: Mode: task Array Indices: 0 Array Size: 1 Max Execution Time: 7200 Retry Limit: 3 -
Ejecute un trabajo que utilice el trabajo
writerjob. Puesto que el trabajowriterjobse ha actualizado para que haga referencia al secretomydatabasesecy al secretomydatabasesec-writery ambos secretos incluyen claves parausernameypassword, el último secreto completo al que se hace referenciamydatabasesec-writerprevalece sobre el secretomydatabasesec.Para que una ejecución de un trabajo utilice la configuración actualizada de un trabajo con las actualizaciones a sus secretos totalmente referenciados, ejecute un nuevo trabajo. Para actualizar una app para que utilice el secreto actualizado, reinicie la app.
ibmcloud ce jobrun submit --name writerjob2 --job writerjob -
Visualice los registros de ejecución del trabajo utilizando el mandato
ibmcloud ce jobrun logs. Puede visualizar registros de todas las instancias de una ejecución de trabajo o visualizar registros de una instancia específica de una ejecución de trabajo. Para visualizar los registros de todas las instancias de un trabajo, utilice la opción--jobruncon el mandatojobrun logs. Para visualizar los registros de una instancia específica de la ejecución del trabajo, utilice la opción--instancecon el mandatojobrun logs. Si es necesario, utilice el mandatojobrun get --name writerjob2para visualizar detalles de esta ejecución de trabajo, incluidas las instancias de la ejecución del trabajo. Observe en la salida que las clavesusernameypassworddel secretomydatabasesec-writerprevalece sobre las claves del secretomydatabasesec. Además, en la salida del registro, las claves del secreto completomydatabasesec-writerse visualizan con el prefijowrite_. Los valores de secreto se añaden al entorno decodificado.
ibmcloud ce jobrun logs --instance writerjob2-0-0
Salida de ejemplo
Getting logs for job run instance 'writerjob2-0-0'...
[...]
certificate=-----BEGIN CERTIFICATE--------
asdf;aksjdflkajsdflkjasldkfjalskdjflaksjdflk
-----END CERTFICIATE----------
password=abcd
username=reader
write_password=wxyz
write_username=writer
[...]
Escenario B. Sobrescribir un secreto con referencia completa con una referencia de clave
Las referencias a una clave en un secreto o en un mapa de configuración siempre sustituyen a una referencia completa a un secreto o a un mapa de configuración cuando la clave que se utiliza reside en un secreto o mapa de configuración totalmente referenciado, independientemente del orden.
En este caso de ejemplo, vamos a utilizar los secretos mydatabasesec y mydatabasesec-writer creados anteriormente y las claves de referencia dentro de los secretos de un trabajo.
-
Establezca una variable de entorno en un trabajo
writerpicde modo que haga referencia a claves específicas en los secretosmydatabasesecymydatabasesec-writer. El secretomydatabaseseccontiene las clavesusername=reader,password=abcdycertificate=cert.pem. El secretomydatabasesec-writercontiene las clavesusername=writerypassword=wxyz.ibmcloud ce job create -n writerpick -i busybox -c env --env-from-secret mydatabasesec-writer:username --env-from-secret mydatabasesec-writer:password --env-from-secret mydatabasesec -
(Opcional) Visualice los detalles del trabajo
writerpick. La salida muestra la referencia completa al secretomydatabasesecy la referencia de clave a las clavespasswordyusernamedel secretomydatabasesec-writer.ibmcloud ce job get -n writerpickSalida de ejemplo
Getting job 'writerpick'... OK Name: writerpick ID: abcdefgh-abcd-abcd-abcd-1a2b3c4d5e6f Project Name: myproject Project ID: 01234567-abcd-abcd-abcd-abcdabcd1111 Age: 107s Created: 2021-02-12T07:16:46-06:00 [...] Commands: env Environment Variables: Type Name Value Secret full reference mydatabasesec Secret key reference password mydatabasesec-writer.password Secret key reference username mydatabasesec-writer.username Image: busybox Resource Allocation: CPU: 1 Memory: 4G Runtime: Mode: task Array Indices: 0 Array Size: 1 Max Execution Time: 7200 Retry Limit: 3 -
Ejecute un trabajo que utilice el trabajo
writerpick.ibmcloud ce jobrun submit --name writerpick1 --job writerpick -
Visualice los registros de ejecución del trabajo
writerpick1utilizando el mandatoibmcloud ce jobrun logs. Puede visualizar registros de todas las instancias de una ejecución de trabajo o visualizar registros de una instancia específica de una ejecución de trabajo. Para visualizar los registros de una instancia específica de la ejecución del trabajo, utilice la opción--instancecon el mandatojobrun logs. Si es necesario, utilice el mandatojobrun get --name writerpick1para visualizar detalles de esta ejecución de trabajo, incluidas las instancias de la ejecución del trabajo. Puesto que el trabajowriterpickse ha actualizado para que haga referencia a claves específicas del secretomydatabasesec-writery para que haga referencia al secreto completomydatabasesec, la referencia a las clavesusernameypassworddel secretomydatabasesec-writersustituyen la referencia al secreto completo. Los valores secretos se añaden al entorno descodificados.ibmcloud ce jobrun logs --instance writerpick1-0-0Salida de ejemplo
Getting logs for job run instance 'writerpick1-0-0'... [...] username=writer certificate=-----BEGIN CERTIFICATE-------- asdf;aksjdflkajsdflkjasldkfjalskdjflaksjdflk -----END CERTFICIATE---------- password=wxyz [...]
Escenario C. Sobrescribir referencias de clave con claves nuevas
Puede actualizar la referencia a una clave específica de un secreto o mapa de configuración y sustituir el valor por un nuevo valor.
En este caso de ejemplo, vamos a utilizar el mapa de configuración mydatabasecm creado anteriormente, que contiene la clave url:myurl para actualizar el valor de la clave.
-
Establezca una variable de entorno en un trabajo
keyrefde modo que haga referencia a una clave específica del mapa de configuraciónmydatabasecm.ibmcloud ce job create -n keyref -i busybox -c env --env-from-configmap mydatabasecm:url -
(Opcional) Visualice los detalles del trabajo
keyref. La salida muestra la referencia de clave a la claveurlen el mapa de configuraciónmydatabasecm.ibmcloud ce job get -n keyrefSalida de ejemplo
Getting job 'keyref'... OK Name: keyref ID: abcdefgh-abcd-abcd-abcd-1a2b3c4d5e6f Project Name: myproject Project ID: 01234567-abcd-abcd-abcd-abcdabcd1111 Age: 65s Created: 2021-02-12T07:18:44-06:00 [...] Commands: env Environment Variables: Type Name Value ConfigMap key reference url mydatabasecm.url Image: busybox Resource Allocation: CPU: 1 Memory: 4G Runtime: Mode: task Array Indices: 0 Array Size: 1 Max Execution Time: 7200 Retry Limit: 3 -
Ejecute un trabajo que utilice el trabajo
keyref.ibmcloud ce jobrun submit --name keyref1 --job keyref -
Visualice los registros de una instancia en ejecución de
keyref1utilizando el mandatoibmcloud ce jobrun logs. Puede visualizar registros de todas las instancias de una ejecución de trabajo o visualizar registros de una instancia específica de una ejecución de trabajo. Para visualizar los registros de una instancia específica de la ejecución del trabajo, utilice la opción--instancecon el mandatojobrun logs. Si es necesario, utilice el mandatojobrun get --name keyref1para visualizar detalles de esta ejecución de trabajo, incluidas las instancias de la ejecución del trabajo. La ejecución del trabajo ha utilizado la referencia de claveurl=myurl.ibmcloud ce jobrun logs --instance keyref1-0-0Salida de ejemplo
Getting logs for job run instance 'keyref1-0-0'... [...] url=myurl [...] -
Actualice el trabajo
keyrefde modo que sustituyaurl=myurlpor una clave nueva. Utilice la opción--envpara actualizar la claveurl. La opción--envdel mandatojob updateestablece variables de entorno para el trabajo en el formatoNAME=VALUE.ibmcloud ce job update --name keyref --env url=newurl -
(Opcional) Visualice los detalles del trabajo
keyref. La salida muestra la referencia de clave a la claveurlen el mapa de configuraciónmydatabasecm.ibmcloud ce job get -n keyrefSalida de ejemplo
Getting job 'keyref'... OK Name: keyref ID: abcdefgh-abcd-abcd-abcd-1a2b3c4d5e6f Project Name: myproject Project ID: 01234567-abcd-abcd-abcd-abcdabcd1111 Age: 3m6s Created: 2021-02-12T07:18:44-06:00 Commands: env Environment Variables: Type Name Value Literal url newurl Image: busybox Resource Allocation: CPU: 1 Memory: 4G Runtime: Mode: task Array Indices: 0 Array Size: 1 Max Execution Time: 7200 Retry Limit: 3
Eliminación de secretos o mapas de configuración completamente referenciados con la CLI
Puede eliminar un secreto o un mapa de configuración totalmente referenciado de un trabajo o de una app.
En este caso de ejemplo, vamos a eliminar el secreto mydatabasesec completo del trabajo demo.
-
Actualice el trabajo
demopara eliminar la referencia al secretomydatabasesec.ibmcloud ce job update -n demo --env-from-secret-rm mydatabasesec -
Visualice los detalles del trabajo
demo. En la salida se muestra que se ha eliminado la referencia al secretomydatabasesec.ibmcloud ce job get -n demoSalida de ejemplo
Getting job 'demo'... OK Name: demo ID: abcdefgh-abcd-abcd-abcd-1a2b3c4d5e6f Project Name: myproject Project ID: 01234567-abcd-abcd-abcd-abcdabcd1111 Age: 19m Created: 2021-02-12T07:05:23-06:00 [...] Commands: env Image: busybox Resource Allocation: CPU: 1 Memory: 4G Runtime: Mode: task Array Indices: 0 Array Size: 1 Max Execution Time: 7200 Retry Limit: 3
Eliminación de referencias de clave con la CLI
Puede eliminar una clave a la que se hace referencia en un secreto o en un mapa de configuración de un trabajo o de una app.
En este caso de ejemplo, vamos a eliminar la clave url del trabajo keyref.
Aunque se ha utilizado la opción --env-from-configmap en un trabajo para hacer referencia a la clave url en el mapa de configuración mydatabasecm, puede utilizar la opción --env-rm para eliminar
claves individuales. Puede utilizar la opción --env-rm con los mandatos job update o app update para eliminar referencias de claves independientemente de si las claves son referencias de claves individuales en un secreto o mapa de configuración o si las claves se han establecido directamente en un trabajo o app con la opción --env.
-
Actualice el trabajo
keydefpara eliminar la referencia a la claveurl.ibmcloud ce job update --name keyref --env-rm url -
Visualice los detalles del trabajo
keyref. En la salida se muestra que se ha eliminado la referencia a la claveurl.ibmcloud ce job get -n keyrefSalida de ejemplo
Getting job 'keyref'... OK Name: keyref ID: abcdefgh-abcd-abcd-abcd-1a2b3c4d5e6f Project Name: myproject Project ID: 01234567-abcd-abcd-abcd-abcdabcd1111 Age: 6m27s Created: 2021-02-12T07:18:44-06:00 [...] Commands: env Image: busybox Resource Allocation: CPU: 1 Memory: 4G Runtime: Mode: task Array Indices: 0 Array Size: 1 Max Execution Time: 7200 Retry Limit: 3