Référencement de secrets et de mappes de configuration comportant des variables d'environnement (Interface CLI)
Dans Code Engine, après avoir créé des secrets et des cartes de configuration, les informations stockées sous forme de paires clé-valeur peuvent être consommées par votre application, votre travail ou votre charge de travail de fonction en tant que variable d'environnement en faisant référence au secret ou à la carte de configuration complète ou en faisant référence à des clés individuelles.
L'utilisation de secrets en tant que variables d'environnement est similaire à l'utilisation de mappes de configuration en tant que variables d'environnement. Lorsque vous utilisez des secrets, les données sont codées.
Tenez compte des informations suivantes lorsque vous mettez à jour une application, un travail ou une fonction dont la variable d'environnement fait référence à des cartes de configuration ou à des secrets.
Lorsque vous mettez à jour une application, un travail ou une fonction dont la variable d'environnement fait entièrement référence à une carte de configuration (ou à un secret) pour qu'elle fasse entièrement référence à une carte de configuration (ou à un secret) différente, les références complètes remplacent les autres références complètes dans l'ordre dans lequel elles sont définies (le dernier ensemble référencé remplace le premier ensemble).
Lorsque vous mettez à jour une application, un travail ou une fonction dont la variable d'environnement fait référence à une clé dans une carte de configuration (ou un secret) pour référencer la même clé dans une autre carte de configuration (ou
un autre secret), c'est la dernière clé référencée qui est utilisée.
Lorsque vous mettez à jour une application, un travail ou une fonction dont la variable d'environnement fait entièrement référence à une carte de configuration (ou à un secret) afin d'ajouter une référence à une clé spécifique, la référence à la clé spécifique remplace la référence à la carte de configuration complète (ou au secret).
Pour obtenir des informations de base sur le référencement de mappes de configuration ou de secrets via l'interface de ligne de commande, voir Référencement de mappes de configuration via l'interface de ligne de commande et Référencement de secrets via l'interface de ligne de commande.
Les scénarios ci-après peuvent être exécutés pour les secrets ou les mappes de configuration.
Référencement d'un secret intégral via l'interface de ligne de commande
Les secrets et les mappes de configuration sont des paires clé-valeur. Les variables d'environnement sont le résultat de la fourniture d'une entrée par clé lors du référencement de la totalité du secret ou de la mappe de configuration. Si plusieurs valeurs confidentielles (ou mappes de configuration) contiennent la même clé nommée, vous obtenez uniquement l'une des clés du secret ou de la configuration référencée.
Dans le cadre de ce scénario, vous allez créer un secret, qui contient des paires valeur-clé pour un nom d'utilisateur et un mot de passe, puis référencer le secret intégral lors de l'exécution d'un travail. Vous pouvez mettre à jour le secret
pour ajouter une clé, puis démontrer l'utilisation de la nouvelle clé dans un travail. Ce scénario utilise un secret, mais vous pouvez effectuer les mêmes étapes pour référencer intégralement une mappe de configuration en remplaçant configmap par secret dans les commandes.
-
Créez le secret
mydatabasesecet spécifiez les paires clé-valeur pour un nom d'utilisateur et un mot de passe à l'aide de l'option--from-literal.ibmcloud ce secret create -n mydatabasesec --from-literal username=reader --from-literal password=abcd -
Affichez des détails sur le secret
mydatabasesecen utilisant la commandesecret get. Les valeurs pour les cléspasswordetusernamedu secret sont codées.ibmcloud ce secret get -n mydatabasesecExemple de sortie
Getting generic secret 'mydatabasesec'... OK Name: mydatabasesec ID: abcdefgh-abcd-abcd-abcd-1a2b3c4d5e6f Project Name: myproject Project ID: 01234567-abcd-abcd-abcd-abcdabcd1111 Age: 17s Created: 2020-10-14 14:07:59 -0400 EDT Data: --- password: YWJjZA== username: cmVhZGVy -
Définissez une variable d'environnement sur un travail pour faire référence au secret intégral
mydatabasesec. Dans cet exemple, utilisez l'option--env-from-secret PREFIX=NAMEoùPREFIX=NAMEindique de faire référence à la mappe de configuration complète dans laquelle chaque clé est préfixée avecPREFIX. En utilisant le préfixeread_, chaque clé est préfixée avecread_. Etant donné que l'imagebusyboxn'affiche aucune sortie par défaut, l'option-c envindique que toutes les variables d'environnement du conteneur doivent être imprimées.ibmcloud ce job create -n demo -i busybox -c env --env-from-secret read_=mydatabasesecEnvisagez d'utiliser un préfixe pour vous assurer que toutes les variables d'environnement de votre travail ou de votre application sont uniques. Par exemple, si vous avez un secret avec les clés,
a,betc, ces variables d'environnement s'affichent sous la formea,betc. Toutefois, si vous ajoutez un préfixe tel queread_, les clés s'affichent avec le préfixe, par exempleread_a,read_betread_c. L'utilisation d'un préfixe regroupe également vos variables d'environnement dans l'application de référence, le travail ou l'exécution du travail, et vous permet d'éviter les doublons de clés dans les fichiers de mappes de configuration ou les secrets. -
(Facultatif) Affichez les détails du travail
demo. La sortie affiche la référence intégrale au secretmydatabasesec.ibmcloud ce job get -n demoExemple de sortie
Getting job 'demo'... OK Name: demo ID: abcdefgh-abcd-abcd-abcd-1a2b3c4d5e6f Project Name: myproject Project ID: 01234567-abcd-abcd-abcd-abcdabcd1111 Age: 6s Created: 2022-05-04T15:04:16-04:00 Commands: env Environment Variables: Type Name Value Secret full reference read_=mydatabasesec Image: busybox Resource Allocation: CPU: 1 Memory: 4G Runtime: Mode: task Array Indices: 0 Array Size: 1 Max Execution Time: 7200 Retry Limit: 3 -
Exécutez un travail qui utilise la configuration du travail
demo.ibmcloud ce jobrun submit --name demo1 --job demo -
Affichez les journaux de l'exécution de travail. Vous pouvez afficher les journaux de toutes les instances d'un travail exécuté ou afficher les journaux d'une instance spécifique d'une exécution de travail. Dans cet exemple, affichez les journaux de l'exécution de travail
demo1. Notez dans la sortie de journal que les clés du secret completmydatabasesecsont affichées avec le préfixeread_. Les valeurs de secret sont ajoutées à l'environnement codé.ibmcloud ce jobrun logs --jobrun demo1Exemple de sortie
Getting logs for all instances of job run 'demo1'... Getting jobrun 'demo1'... Getting instances of jobrun 'demo1'... [...] HOSTNAME=demo1-0-0 read_username=reader read_password=abcd JOB_INDEX=0 CE_SUBDOMAIN=8aaon2dfwa0 CE_JOBRUN=demo1 [...] -
Mettez à jour le secret
mydatabasesecpour ajouter une clé à l'aide de l'option--from-file. Cette option utilise le format--from-file FILEou--from-file KEY=FILE. Dans la commande ci-après,certificateest la clé etcert.pemest le nom du fichier.ibmcloud ce secret update -n mydatabasesec --from-file certificate=cert.pem -
Affichez les détails sur le secret
mydatabasesecmis à jour en utilisant la commandesecret get. Le secret contient désormais trois clés :certificate,passwordetusername. Les valeurs de secret sont codées.ibmcloud ce secret get -n mydatabasesecExemple de sortie
Getting generic secret 'mydatabasesec'... OK Name: mydatabasesec ID: abcdefgh-abcd-abcd-abcd-1a2b3c4d5e6f Project Name: myproject Project ID: 01234567-abcd-abcd-abcd-abcdabcd1111 Age: 4m13s Created: 2020-10-14 13:35:43 -0400 EDT Data: --- certificate: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURS0tLS0tLS0tDQphc2RmO2Frc2pkZmxrYWpzZGZsa2phc2xka2ZqYWxza2RqZmxha3NqZGZsaw0KLS0tLS1FTkQgQ0VSVEZJQ0lBVEUtLS0tLS0tLS0t password: YWJjZA== username: cmVhZGVy -
Exécutez un travail qui utilise le travail
demo. Auparavant, vous faisiez référence au secret intégralmydatabasesecà partir du travaildemo. Pour qu'un travail utilise le secret mis à jour avec la paire valeur-clécertificateajoutée, soumettez une nouvelle exécution de travail. Pour mettre à jour une application pour qu'elle utilise le secret mis à jour, redémarrez-la.ibmcloud ce jobrun submit --name demo2 --job demo -
Affichez les journaux de l'exécution de travail à l'aide de la commande
ibmcloud ce jobrun logs. Vous pouvez afficher les journaux de toutes les instances d'un travail exécuté ou afficher les journaux d'une instance spécifique d'une exécution de travail. Pour afficher les journaux d'une instance spécifique de l'exécution de travail, utilisez l'option--instanceavec la commandejobrun logs. Si nécessaire, utilisez la commandejobrun get --name demo2pour afficher les détails de cette exécution de travail, y compris ses instances. Cet exemple affiche les journaux de l'instance en cours dedemo2-0-0, oùdemo2est le nom de l'exécution de travail,0est la valeur dearrayindexet0est la valeur deretryindex. Notez que dans la sortie de journal, les cléscertificate,usernameetpassworddu secret intégralmydatabasesecsont affichées. Les valeurs de secret sont ajoutées à l'environnement codé.
ibmcloud ce jobrun logs --instance demo2-0-0
Exemple de sortie
Getting logs for job run instance 'demo2-0-0'...
[...]
read_certificate=-----BEGIN CERTIFICATE--------
asdf;aksjdflkajsdflkjasldkfjalskdjflaksjdflk
-----END CERTFICIATE----------
read_password=abcd
read_username=reader
Référencement de clés individuelles d'une mappe de configuration via l'interface de ligne de commande
Dans le cadre de ce scénario, nous allons créer une mappe de configuration qui contient plusieurs paires valeur-clé, puis référencer les clés spécifiques d'un travail. Ce scénario utilise une mappe de configuration, mais vous pouvez effectuer
les mêmes étapes générales pour référencer des clés individuelles avec un secret en remplaçant secret par configmap dans les commandes.
-
Créez la mappe de configuration
mydatabaseet spécifiez les paires clé-valeur pour un nom et une URL à l'aide de l'option--from-literal KEY=VALUE.ibmcloud ce configmap create -n mydatabasecm --from-literal name=myname --from-literal url=myurl -
Affichez les détails sur la mappe de configuration
mydatabasecmen utilisant la commandeconfigmap get.ibmcloud ce configmap get -n mydatabasecmExemple de sortie
Getting configmap 'mydatabasecm'... OK Name: mydatabasecm ID: abcdefgh-abcd-abcd-abcd-1a2b3c4d5e6f Project Name: myproject Project ID: 01234567-abcd-abcd-abcd-abcdabcd1111 Age: 16s Created: 2020-10-14 13:31:19 -0400 EDT Data: --- name: myname url: myurl -
Définissez une variable d'environnement sur un travail pour faire référence à la clé
urlde la mappe de configurationmydatabasecm. Utilisez l'option--env-from-configmap NAME:KEY_A,KEY_B, oùNAME:KEY_Aindique qu'il convient de faire référence à la cléKEY_Ade la mappe de configuration.ibmcloud ce job create --name keydemo --image busybox --command env --env-from-configmap mydatabasecm:url -
Exécutez un travail qui utilise le travail
keydemo.ibmcloud ce jobrun submit --name keydemo1 --job keydemo -
Affichez les journaux de l'exécution de travail à l'aide de la commande
ibmcloud ce jobrun logs. Vous pouvez afficher les journaux de toutes les instances d'un travail exécuté ou afficher les journaux d'une instance spécifique d'une exécution de travail. Pour afficher les journaux d'une instance spécifique de l'exécution de travail, utilisez l'option--instanceavec la commandejobrun logs. Si nécessaire, utilisez la commandejobrun get --name keydemo1pour afficher les détails de cette exécution de travail, y compris ses instances. Notez que dans la sortie,urlest la seule clé référencée et la clénamen'est pas référencée par le travail.ibmcloud ce jobrun logs --instance keydemo1-0-0Exemple de sortie
Getting logs for job run instance 'keydemo1-0-0'... [...] url=myurl [...]
Remplacement de références via l'interface de ligne de commande
Vous pouvez remplacer des mappes de configuration et des secrets référencés. Les scénarios ci-après peuvent être exécutés pour les secrets ou les mappes de configuration.
Scénario A. Remplacer un secret entièrement référencé par un autre secret entièrement référencé
Dans ce scénario, nous allons créer un nouveau secret mydatabasesec-writer avec les clés username et password, puis remplacer les clés username et password dans le secret mydatabasesec précédemment créé. Le secret mydatabasesec contient les clés username=reader et password=abcd.
Les références intégrales remplacent les autres références intégrales dans l'ordre où elles sont définies (le dernier ensemble référencé remplace le premier ensemble).
-
Définissez une variable d'environnement sur le travail
writerjobpour faire référence au secret intégralmydatabasesecqui a été créé précédemment. Le secretmydatabaseseccontient les clésusername=readeretpassword=abcd.ibmcloud ce job create -n writerjob -i busybox -c env --env-from-secret mydatabasesec -
(Facultatif) Affichez les détails du travail
writerjob. La sortie affiche la référence intégrale au secretmydatabasesec.ibmcloud ce job get -n writerjobExemple de sortie
Getting job 'writerjob'... OK Name: writerjob ID: abcdefgh-abcd-abcd-abcd-1a2b3c4d5e6f Project Name: myproject Project ID: 01234567-abcd-abcd-abcd-abcdabcd1111 Age: 17s Created: 2021-02-12T07:12:08-06:00 [...] Commands: env Environment Variables: Type Name Value Secret full reference mydatabasesec Image: busybox Resource Allocation: CPU: 1 Memory: 4G Runtime: Mode: task Array Indices: 0 Array Size: 1 Max Execution Time: 7200 Retry Limit: 3 -
Exécutez un travail qui utilise le travail
writerjob.ibmcloud ce jobrun submit --name writerjob1 --job writerjob -
Affichez les journaux de l'exécution de travail. Vous pouvez afficher les journaux de toutes les instances d'un travail exécuté ou afficher les journaux d'une instance spécifique d'une exécution de travail. Dans cet exemple, affichez les journaux de l'exécution de travail
writerjob1. Notez que dans la sortie, les clésusernameetpassworddu secret intégralmydatabasesecsont affichées. Les valeurs de secret sont ajoutées à l'environnement codé.ibmcloud ce jobrun logs --jobrun writerjob1Exemple de sortie
Getting jobrun 'writerjob1'... Getting instances of jobrun 'writerjob1'... Getting logs for all instances of job run 'writerjob1'... OK [...] certificate=-----BEGIN CERTIFICATE-------- asdf;aksjdflkajsdflkjasldkfjalskdjflaksjdflk -----END CERTFICIATE---------- password=abcd username=reader [...] -
Créez le secret
mydatabasesec-writeret spécifiez les paires clé-valeur pour un nom d'utilisateur et un mot de passe à l'aide de l'option--from-literal.ibmcloud ce secret create --name mydatabasesec-writer --from-literal username=writer --from-literal password=wxyz -
Affichez des détails sur le secret
mydatabasesec-writeren utilisant la commandesecret get. Les valeurs pour les cléspasswordetusernamedu secret sont codées.ibmcloud ce secret get -n mydatabasesec-writerExemple de sortie
Getting generic secret 'mydatabasesec-writer'... OK Name: mydatabasesec-writer ID: abcdefgh-abcd-abcd-abcd-1a2b3c4d5e6f Project Name: myproject Project ID: 01234567-abcd-abcd-abcd-abcdabcd1111 Age: 14s Created: 2020-10-14 13:44:16 -0400 EDT Data: --- password: d3h5eg== username: d3JpdGVy -
Mettez à jour le travail
writerjobpour faire référence au secretmydatabasesec-writercomplet et utilisez le préfixewrite_.ibmcloud ce job update --name writerjob --env-from-secret write_=mydatabasesec-writer -
(Facultatif) Affichez les détails du travail
writerjobmis à jour. Le travail fait intégralement référence aux secretsmydatabasesecetmydatabase-writer.ibmcloud ce job get -n writerjobExemple de sortie
Getting job 'writerjob'... OK Name: writerjob ID: abcdefgh-abcd-abcd-abcd-1a2b3c4d5e6f Project Name: myproject Project ID: 01234567-abcd-abcd-abcd-abcdabcd1111 Age: 4m2s Created: 2021-02-12T07:12:08-06:00 [...] Commands: env Environment Variables: Type Name Value Secret full reference mydatabasesec Secret full reference write_=mydatabasesec-writer Image: busybox Resource Allocation: CPU: 1 Memory: 4G Runtime: Mode: task Array Indices: 0 Array Size: 1 Max Execution Time: 7200 Retry Limit: 3 -
Exécutez un travail qui utilise le travail
writerjob. Etant donné que le travailwriterjoba été mis à jour pour faire référence à la fois au secretmydatabasesecet au secretmydatabasesec-writeret que ces derniers comportent des clés pourusernameetpassword, le dernier secret intégralmydatabasesec-writerréférencé remplace le secretmydatabasesec.Pour qu'une exécution de travail utilise la configuration mise à jour d'un travail avec les mises à jour apportées à ses secrets intégralement référencés, exécutez un nouveau travail. Pour mettre à jour une application pour qu'elle utilise le secret mis à jour, redémarrez-la.
ibmcloud ce jobrun submit --name writerjob2 --job writerjob -
Affichez les journaux de l'exécution de travail à l'aide de la commande
ibmcloud ce jobrun logs. Vous pouvez afficher les journaux de toutes les instances d'un travail exécuté ou afficher les journaux d'une instance spécifique d'une exécution de travail. Pour afficher les journaux de toutes les instances d'un travail, utilisez l'option--jobrunavec la commandejobrun logs. Pour afficher les journaux d'une instance spécifique de l'exécution de travail, utilisez l'option--instanceavec la commandejobrun logs. Si nécessaire, utilisez la commandejobrun get --name writerjob2pour afficher les détails de cette exécution de travail, y compris ses instances. Notez que dans la sortie, les clésusernameetpassworddu secretmydatabasesec-writeront remplacé les clé du secretmydatabasesec. De plus, dans la sortie de journal, les clés du secret completmydatabasesec-writersont affichées avec le préfixewrite_. Les valeurs secrètes sont ajoutées à l'environnement décodé.
ibmcloud ce jobrun logs --instance writerjob2-0-0
Exemple de sortie
Getting logs for job run instance 'writerjob2-0-0'...
[...]
certificate=-----BEGIN CERTIFICATE--------
asdf;aksjdflkajsdflkjasldkfjalskdjflaksjdflk
-----END CERTFICIATE----------
password=abcd
username=reader
write_password=wxyz
write_username=writer
[...]
Scénario B. Remplacer un secret entièrement référencé par une référence de clé
Les références à une clé contenue dans un secret ou une mappe de configuration remplacent toujours une référence intégrale à un secret ou à une mappe de configuration lorsque la clé qui est utilisée réside dans une mappe de configuration ou un secret intégralement référencé, quel que soit leur ordre.
Dans le cadre de ce scénario, nous allons utiliser les secrets mydatabasesec et mydatabasesec-writer précédemment créés et référencer les clés des secrets à partir d'un travail.
-
Définissez une variable d'environnement sur un travail
writerpicpour faire référence à des clés spécifiques dans les secretsmydatabasesecetmydatabasesec-writer. Le secretmydatabaseseccontient les clésusername=reader,password=abcdetcertificate=cert.pem. Le secretmydatabasesec-writercontient les clésusername=writeretpassword=wxyz.ibmcloud ce job create -n writerpick -i busybox -c env --env-from-secret mydatabasesec-writer:username --env-from-secret mydatabasesec-writer:password --env-from-secret mydatabasesec -
(Facultatif) Affichez les détails du travail
writerpick. La sortie affiche la référence intégrale au secretmydatabasesecet la référence de clé aux cléspasswordetusernamedu secretmydatabasesec-writer.ibmcloud ce job get -n writerpickExemple de sortie
Getting job 'writerpick'... OK Name: writerpick ID: abcdefgh-abcd-abcd-abcd-1a2b3c4d5e6f Project Name: myproject Project ID: 01234567-abcd-abcd-abcd-abcdabcd1111 Age: 107s Created: 2021-02-12T07:16:46-06:00 [...] Commands: env Environment Variables: Type Name Value Secret full reference mydatabasesec Secret key reference password mydatabasesec-writer.password Secret key reference username mydatabasesec-writer.username Image: busybox Resource Allocation: CPU: 1 Memory: 4G Runtime: Mode: task Array Indices: 0 Array Size: 1 Max Execution Time: 7200 Retry Limit: 3 -
Exécutez un travail qui utilise le travail
writerpick.ibmcloud ce jobrun submit --name writerpick1 --job writerpick -
Affichez les journaux de l'exécution de travail
writerpick1à l'aide de la commandeibmcloud ce jobrun logs. Vous pouvez afficher les journaux de toutes les instances d'un travail exécuté ou afficher les journaux d'une instance spécifique d'une exécution de travail. Pour afficher les journaux d'une instance spécifique de l'exécution de travail, utilisez l'option--instanceavec la commandejobrun logs. Si nécessaire, utilisez la commandejobrun get --name writerpick1pour afficher les détails de cette exécution de travail, y compris ses instances. Etant donné que le travailwriterpicka été mis à jour pour faire référence à des clés spécifiques du secretmydatabasesec-writeret pour faire référence au secret intégralmydatabasesec, la référence aux clésusernameetpassworddu secretmydatabasesec-writerremplace la référence au secret intégral. Les valeurs de secret sont ajoutées à l'environnement codé.ibmcloud ce jobrun logs --instance writerpick1-0-0Exemple de sortie
Getting logs for job run instance 'writerpick1-0-0'... [...] username=writer certificate=-----BEGIN CERTIFICATE-------- asdf;aksjdflkajsdflkjasldkfjalskdjflaksjdflk -----END CERTFICIATE---------- password=wxyz [...]
Scénario C. Remplacer les références de clés par de nouvelles clés
Vous pouvez mettre à jour la référence à une clé spécifique d'un secret ou d'une mappe de configuration et remplacer la valeur par une nouvelle valeur.
Dans le cadre de ce scénario, nous allons utiliser la mappe de configuration mydatabasecm précédemment créée, qui contient la clé url:myurl pour mettre à jour la valeur de la clé.
-
Définissez une variable d'environnement sur un travail
keyrefpour faire référence à une clé spécifique dans la mappe de configurationmydatabasecm.ibmcloud ce job create -n keyref -i busybox -c env --env-from-configmap mydatabasecm:url -
(Facultatif) Affichez les détails du travail
keyref. La sortie affiche la référence de clé à la cléurlde la mappe de configurationmydatabasecm.ibmcloud ce job get -n keyrefExemple de sortie
Getting job 'keyref'... OK Name: keyref ID: abcdefgh-abcd-abcd-abcd-1a2b3c4d5e6f Project Name: myproject Project ID: 01234567-abcd-abcd-abcd-abcdabcd1111 Age: 65s Created: 2021-02-12T07:18:44-06:00 [...] Commands: env Environment Variables: Type Name Value ConfigMap key reference url mydatabasecm.url Image: busybox Resource Allocation: CPU: 1 Memory: 4G Runtime: Mode: task Array Indices: 0 Array Size: 1 Max Execution Time: 7200 Retry Limit: 3 -
Exécutez un travail qui utilise le travail
keyref.ibmcloud ce jobrun submit --name keyref1 --job keyref -
Affichez les journaux d'une instance en cours de l'exécution de travail
keyref1à l'aide de la commandeibmcloud ce jobrun logs. Vous pouvez afficher les journaux de toutes les instances d'un travail exécuté ou afficher les journaux d'une instance spécifique d'une exécution de travail. Pour afficher les journaux d'une instance spécifique de l'exécution de travail, utilisez l'option--instanceavec la commandejobrun logs. Si nécessaire, utilisez la commandejobrun get --name keyref1pour afficher les détails de cette exécution de travail, y compris ses instances. L'exécution de travail a utilisé la référence de cléurl=myurl.ibmcloud ce jobrun logs --instance keyref1-0-0Exemple de sortie
Getting logs for job run instance 'keyref1-0-0'... [...] url=myurl [...] -
Mettez à jour le travail
keyrefpour remplacerurl=myurlpar une nouvelle clé. Utilisez l'option--envpour mettre à jour la cléurl. L'option--envde la commandejob updatedéfinit des variables d'environnement pour le travail au formatNAME=VALUE.ibmcloud ce job update --name keyref --env url=newurl -
(Facultatif) Affichez les détails du travail
keyref. La sortie affiche la référence de clé à la cléurlde la mappe de configurationmydatabasecm.ibmcloud ce job get -n keyrefExemple de sortie
Getting job 'keyref'... OK Name: keyref ID: abcdefgh-abcd-abcd-abcd-1a2b3c4d5e6f Project Name: myproject Project ID: 01234567-abcd-abcd-abcd-abcdabcd1111 Age: 3m6s Created: 2021-02-12T07:18:44-06:00 Commands: env Environment Variables: Type Name Value Literal url newurl Image: busybox Resource Allocation: CPU: 1 Memory: 4G Runtime: Mode: task Array Indices: 0 Array Size: 1 Max Execution Time: 7200 Retry Limit: 3
Suppression de secrets et de mappes de configuration entièrement référencés via l'interface de ligne de commande
Vous pouvez retirer une mappe de configuration ou un secret intégralement référencés à partir d'un travail ou d'une application.
Dans le cadre de ce scénario, nous allons retirer le secret mydatabasesec intégralement référencé à partir du travail demo.
-
Mettez à jour le travail
demopour retirer la référence au secretmydatabasesec.ibmcloud ce job update -n demo --env-from-secret-rm mydatabasesec -
Affichez les détails du travail
demo. La sortie indique que la référence au secretmydatabaseseca été retirée.ibmcloud ce job get -n demoExemple de sortie
Getting job 'demo'... OK Name: demo ID: abcdefgh-abcd-abcd-abcd-1a2b3c4d5e6f Project Name: myproject Project ID: 01234567-abcd-abcd-abcd-abcdabcd1111 Age: 19m Created: 2021-02-12T07:05:23-06:00 [...] Commands: env Image: busybox Resource Allocation: CPU: 1 Memory: 4G Runtime: Mode: task Array Indices: 0 Array Size: 1 Max Execution Time: 7200 Retry Limit: 3
Retrait de références de clé via l'interface de ligne de commande
Vous pouvez retirer une clé référencée dans un secret ou une mappe de configuration à partir d'un travail ou d'une application.
Dans le cadre de ce scénario, nous allons retirer la clé url à partir du travail keyref.
Même si l'option --env-from-configmap a été utilisée sur un travail pour faire référence à la clé url dans la mappe de configuration mydatabasecm, vous pouvez utiliser l'option --env-rm pour
retirer des clés individuelles. Vous pouvez utiliser l'option --env-rm avec les commandes job update ou app update pour retirer des références de clé qu'il s'agisse de références de clé individuelles dans un secret ou une mappe de configuration ou que les clés soient directement définies sur un travail ou une application à l'aide de l'option --env.
-
Mettez à jour le travail
keydefpour retirer la référence à la cléurl.ibmcloud ce job update --name keyref --env-rm url -
Affichez les détails du travail
keyref. La sortie indique que la référence à la cléurla été retirée.ibmcloud ce job get -n keyrefExemple de sortie
Getting job 'keyref'... OK Name: keyref ID: abcdefgh-abcd-abcd-abcd-1a2b3c4d5e6f Project Name: myproject Project ID: 01234567-abcd-abcd-abcd-abcdabcd1111 Age: 6m27s Created: 2021-02-12T07:18:44-06:00 [...] Commands: env Image: busybox Resource Allocation: CPU: 1 Memory: 4G Runtime: Mode: task Array Indices: 0 Array Size: 1 Max Execution Time: 7200 Retry Limit: 3