Riferimento a segreti e mappe di configurazione con variabili di ambiente (CLI)
In Code Engine, dopo aver creato i segreti e le mappe di configurazione, le informazioni archiviate come coppie chiave - valore possono essere utilizzate dalla tua applicazione, lavoro o carico di lavoro come una variabile di ambiente facendo riferimento al segreto completo o alla mappa di configurazione o facendo riferimento a singole chiavi.
La gestione dei segreti come variabili di ambiente è simile alla gestione delle mappe di configurazione come variabili di ambiente. Quando si utilizzano i segreti, i dati vengono codificati.
Considera le seguenti informazioni quando aggiorni un'applicazione, un lavoro o una funzione che ha una variabile di ambiente che fa riferimento a mappe di configurazione o segreti.
Quando aggiorni un'applicazione, un lavoro o una funzione che ha una variabile di ambiente che fa riferimento completamente a una configmap (o a un segreto) per fare riferimento completamente a una configmap (o a un segreto) differente, i riferimenti completi sovrascrivono altri riferimenti completi nell'ordine in cui sono impostati (l'ultimo set di riferimento sovrascrive il primo set).
Quando si aggiorna un'applicazione, un lavoro o una funzione che ha una variabile d'ambiente che fa riferimento a una chiave in una configmap (o un segreto) per fare riferimento alla stessa chiave in una configmap (o un segreto) diversa, viene
usata l'ultima chiave a cui si fa riferimento.
Quando aggiorni un'applicazione, un lavoro o una funzione che ha una variabile di ambiente che fa riferimento completamente a una configmap (o segreto) per aggiungere un riferimento a una chiave specifica, il riferimento della chiave specifica sovrascrive il riferimento completo della configmap (o segreto).
Per informazioni di base sul riferimento alle configmap o ai segreti con la CLI, vedi Riferimento alle configmap con la CLI e Riferimento ai segreti con la CLI.
I seguenti scenari possono essere completati per i segreti o le mappe di configurazione.
Riferimento a un segreto completo con la CLI
I segreti e le mappe di configurazione sono costituiti da coppie chiave - valore. Le variabili di ambiente sono il risultato della fornitura di una voce per chiave quando si fa riferimento al segreto completo o alla configmap. Se più segreti (o mappe di configurazione) contengono la stessa chiave denominata, si ottiene solo una delle chiavi nel segreto di riferimento o nella mappa di configurazione.
In questo scenario, creare un segreto, che contiene coppie chiave - valore per un nome utente e una parola d'ordine, quindi fare riferimento al segreto completo quando si esegue un lavoro. Puoi aggiornare il segreto per aggiungere una chiave
e quindi dimostrare l'utilizzo della nuova chiave in un lavoro. Mentre questo scenario utilizza un segreto, è possibile utilizzare gli stessi passi per fare riferimento completamente a una configmap sostituendo configmap per secret nei comandi.
-
Creare il segreto
mydatabasesece specificare le coppie chiave - valore per nome utente e password utilizzando l'opzione--from-literal.ibmcloud ce secret create -n mydatabasesec --from-literal username=reader --from-literal password=abcd -
Visualizza i dettagli sul segreto
mydatabasesecutilizzando il comandosecret get. I valori per le chiavipasswordeusernamedel segreto sono codificati.ibmcloud ce secret get -n mydatabasesecOutput di esempio
Getting generic secret 'mydatabasesec'... OK Name: mydatabasesec ID: abcdefgh-abcd-abcd-abcd-1a2b3c4d5e6f Project Name: myproject Project ID: 01234567-abcd-abcd-abcd-abcdabcd1111 Age: 17s Created: 2020-10-14 14:07:59 -0400 EDT Data: --- password: YWJjZA== username: cmVhZGVy -
Imposta una variabile di ambiente su un lavoro per fare riferimento al segreto
mydatabaseseccompleto. In questo esempio, utilizzare l'opzione--env-from-secret PREFIX=NAMEdovePREFIX=NAMEspecifica di fare riferimento alla mappa di configurazione completa in cui ogni chiave ha come prefissoPREFIX. Utilizzando il prefissoread_, ogni chiave ha come prefissoread_. Poiché l'immaginebusyboxnon stampa alcun output per impostazione predefinita, l'opzione-c envspecifica di stampare tutte le variabili di ambiente nel contenitore.ibmcloud ce job create -n demo -i busybox -c env --env-from-secret read_=mydatabasesecPrendi in considerazione l'utilizzo di un prefisso per assicurarti che tutte le tue variabili di ambiente nel tuo lavoro o nella tua applicazione siano univoche. Ad esempio, se si dispone di un segreto con chiavi,
a,bec, queste variabili di ambiente vengono visualizzate comea,bec. Tuttavia, se si aggiunge un prefisso comeread_, i tasti vengono visualizzati con il prefisso, comeread_a,read_beread_c. L'utilizzo di un prefisso raggruppa anche le tue variabili di ambiente nell'applicazione di riferimento, nel lavoro o nell'esecuzione del lavoro e ti aiuta a evitare duplicati di chiavi nelle mappe di configurazione o nei segreti. -
(Facoltativo) Visualizza i dettagli del lavoro
demo. L'output mostra il riferimento completo al segretomydatabasesec.ibmcloud ce job get -n demoOutput di esempio
Getting job 'demo'... OK Name: demo ID: abcdefgh-abcd-abcd-abcd-1a2b3c4d5e6f Project Name: myproject Project ID: 01234567-abcd-abcd-abcd-abcdabcd1111 Age: 6s Created: 2022-05-04T15:04:16-04:00 Commands: env Environment Variables: Type Name Value Secret full reference read_=mydatabasesec Image: busybox Resource Allocation: CPU: 1 Memory: 4G Runtime: Mode: task Array Indices: 0 Array Size: 1 Max Execution Time: 7200 Retry Limit: 3 -
Eseguire un lavoro che utilizza una configurazione del lavoro
demo.ibmcloud ce jobrun submit --name demo1 --job demo -
Visualizzare i log dell'esecuzione del lavoro. È possibile visualizzare i log di tutte le istanze di un'esecuzione lavoro o visualizzare i log di una specifica istanza di un'esecuzione lavoro. In questo esempio, visualizzare i log dell'esecuzione del lavoro
demo1. Nota nell'output del log che le chiavi del segreto completomydatabasesecvengono visualizzate con il prefissoread_. I valori segreti vengono aggiunti all'ambiente decodificato.ibmcloud ce jobrun logs --jobrun demo1Output di esempio
Getting logs for all instances of job run 'demo1'... Getting jobrun 'demo1'... Getting instances of jobrun 'demo1'... [...] HOSTNAME=demo1-0-0 read_username=reader read_password=abcd JOB_INDEX=0 CE_SUBDOMAIN=8aaon2dfwa0 CE_JOBRUN=demo1 [...] -
Aggiorna il segreto
mydatabasesecper aggiungere una chiave utilizzando l'opzione--from-file. Questa opzione utilizza il formato--from-file FILEo--from-file KEY=FILE. Nel seguente comando,certificateè la chiave ecert.pemè il nome del file.ibmcloud ce secret update -n mydatabasesec --from-file certificate=cert.pem -
Visualizza i dettagli sul segreto
mydatabasesecaggiornato utilizzando il comandosecret get. Il segreto ora contiene tre chiavi,certificate,passwordeusername. I valori segreti sono codificati.ibmcloud ce secret get -n mydatabasesecOutput di esempio
Getting generic secret 'mydatabasesec'... OK Name: mydatabasesec ID: abcdefgh-abcd-abcd-abcd-1a2b3c4d5e6f Project Name: myproject Project ID: 01234567-abcd-abcd-abcd-abcdabcd1111 Age: 4m13s Created: 2020-10-14 13:35:43 -0400 EDT Data: --- certificate: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURS0tLS0tLS0tDQphc2RmO2Frc2pkZmxrYWpzZGZsa2phc2xka2ZqYWxza2RqZmxha3NqZGZsaw0KLS0tLS1FTkQgQ0VSVEZJQ0lBVEUtLS0tLS0tLS0t password: YWJjZA== username: cmVhZGVy -
Eseguire un lavoro che utilizza il lavoro
demo. In precedenza, era stato fatto riferimento al segreto completomydatabasesecdal lavorodemo. Per un lavoro per utilizzare il segreto aggiornato con la coppia chiave - valorecertificateaggiunta, inoltrare una nuova esecuzione lavoro. Per aggiornare un'applicazione per utilizzare il segreto aggiornato, riavviare l'applicazione.ibmcloud ce jobrun submit --name demo2 --job demo -
Visualizzare i log del lavoro eseguito utilizzando il comando
ibmcloud ce jobrun logs. È possibile visualizzare i log di tutte le istanze di un'esecuzione lavoro o visualizzare i log di una specifica istanza di un'esecuzione lavoro. Per visualizzare i log di una specifica istanza del lavoro eseguito, utilizzare l'opzione--instancecon il comandojobrun logs. Se necessario, utilizzare il comandojobrun get --name demo2per visualizzare i dettagli dell'esecuzione di questo lavoro, incluse le istanze dell'esecuzione del lavoro. In questo esempio, visualizzare i log dell'istanza in esecuzione didemo2-0-0dovedemo2è il nome dell'esecuzione del lavoro,0èarrayindexe0èretryindex. Nota nell'output che vengono visualizzate i tasticertificate,usernameepassworddel segreto completomydatabasesec. I valori segreti vengono aggiunti all'ambiente decodificato.
ibmcloud ce jobrun logs --instance demo2-0-0
Output di esempio
Getting logs for job run instance 'demo2-0-0'...
[...]
read_certificate=-----BEGIN CERTIFICATE--------
asdf;aksjdflkajsdflkjasldkfjalskdjflaksjdflk
-----END CERTFICIATE----------
read_password=abcd
read_username=reader
Riferimento a singole chiavi di una configmap con CLI
In questo scenario, creiamo una configmap che contiene più coppie chiave - valore e quindi fa riferimento a chiavi specifiche in un lavoro. Mentre questo scenario utilizza una configmap, è possibile utilizzare gli stessi passi generali per fare
riferimento a singole chiavi con un segreto sostituendo secret per configmap nei comandi.
-
Creare la configmap
mydatabasee specificare le coppie chiave-valore per un nome e un URL usando l'opzione--from-literal KEY=VALUE.ibmcloud ce configmap create -n mydatabasecm --from-literal name=myname --from-literal url=myurl -
Visualizzare i dettagli sulla configmap
mydatabasecmutilizzando il comandoconfigmap get.ibmcloud ce configmap get -n mydatabasecmOutput di esempio
Getting configmap 'mydatabasecm'... OK Name: mydatabasecm ID: abcdefgh-abcd-abcd-abcd-1a2b3c4d5e6f Project Name: myproject Project ID: 01234567-abcd-abcd-abcd-abcdabcd1111 Age: 16s Created: 2020-10-14 13:31:19 -0400 EDT Data: --- name: myname url: myurl -
Imposta una variabile di ambiente su un lavoro per fare riferimento alla chiave di
urlnella configmapmydatabasecm. Utilizzare l'opzione--env-from-configmap NAME:KEY_A,KEY_BdoveNAME:KEY_Aspecifica di fare riferimento alKEY_Adella configmap.ibmcloud ce job create --name keydemo --image busybox --command env --env-from-configmap mydatabasecm:url -
Eseguire un lavoro che utilizza il lavoro
keydemo.ibmcloud ce jobrun submit --name keydemo1 --job keydemo -
Visualizzare i log del lavoro eseguito utilizzando il comando
ibmcloud ce jobrun logs. È possibile visualizzare i log di tutte le istanze di un'esecuzione lavoro o visualizzare i log di una specifica istanza di un'esecuzione lavoro. Per visualizzare i log di una specifica istanza del lavoro eseguito, utilizzare l'opzione--instancecon il comandojobrun logs. Se necessario, utilizzare il comandojobrun get --name keydemo1per visualizzare i dettagli dell'esecuzione di questo lavoro, incluse le istanze dell'esecuzione del lavoro. Nell'output, si noti cheurlè l'unica chiave di riferimento e che il lavoro non fa riferimento alla chiavename.ibmcloud ce jobrun logs --instance keydemo1-0-0Output di esempio
Getting logs for job run instance 'keydemo1-0-0'... [...] url=myurl [...]
Sovrascrittura dei riferimenti con la CLI
È possibile sovrascrivere i segreti di riferimento e le mappe di configurazione. I seguenti scenari possono essere completati per i segreti o le mappe di configurazione.
Scenario A. Sovrascrivi un segreto con riferimento completo con un altro segreto con riferimento completo
In questo scenario, creiamo un nuovo segreto mydatabasesec-writer con le chiavi username e password e quindi sovrascrivi le chiavi username e password nel segreto mydatabasesec precedentemente creato. Il segreto mydatabasesec contiene le chiavi username=reader e password=abcd.
I riferimenti completi sovrascrivono altri riferimenti completi nell'ordine in cui sono impostati (l'ultima serie di riferimento sovrascrive la prima serie).
-
Imposta una variabile di ambiente nel lavoro
writerjobper fare riferimento al segretomydatabaseseccompleto, che è stato creato precedentemente. Il segretomydatabaseseccontiene le chiaviusername=readerepassword=abcd.ibmcloud ce job create -n writerjob -i busybox -c env --env-from-secret mydatabasesec -
(Facoltativo) Visualizza i dettagli del lavoro
writerjob. L'output mostra il riferimento completo al segretomydatabasesec.ibmcloud ce job get -n writerjobOutput di esempio
Getting job 'writerjob'... OK Name: writerjob ID: abcdefgh-abcd-abcd-abcd-1a2b3c4d5e6f Project Name: myproject Project ID: 01234567-abcd-abcd-abcd-abcdabcd1111 Age: 17s Created: 2021-02-12T07:12:08-06:00 [...] Commands: env Environment Variables: Type Name Value Secret full reference mydatabasesec Image: busybox Resource Allocation: CPU: 1 Memory: 4G Runtime: Mode: task Array Indices: 0 Array Size: 1 Max Execution Time: 7200 Retry Limit: 3 -
Eseguire un lavoro che utilizza il lavoro
writerjob.ibmcloud ce jobrun submit --name writerjob1 --job writerjob -
Visualizzare i log dell'esecuzione del lavoro. È possibile visualizzare i log di tutte le istanze di un'esecuzione lavoro o visualizzare i log di una specifica istanza di un'esecuzione lavoro. In questo esempio, visualizzare i log dell'esecuzione del lavoro
writerjob1. Nota nell'output che vengono visualizzate le chiaviusernameepassworddel segreto completomydatabasesec. I valori segreti vengono aggiunti all'ambiente decodificato.ibmcloud ce jobrun logs --jobrun writerjob1Output di esempio
Getting jobrun 'writerjob1'... Getting instances of jobrun 'writerjob1'... Getting logs for all instances of job run 'writerjob1'... OK [...] certificate=-----BEGIN CERTIFICATE-------- asdf;aksjdflkajsdflkjasldkfjalskdjflaksjdflk -----END CERTFICIATE---------- password=abcd username=reader [...] -
Creare il segreto
mydatabasesec-writere specificare le coppie chiave - valore per nome utente e password utilizzando l'opzione--from-literal.ibmcloud ce secret create --name mydatabasesec-writer --from-literal username=writer --from-literal password=wxyz -
Visualizza i dettagli sul segreto
mydatabasesec-writerutilizzando il comandosecret get. I valori per le chiavipasswordeusernamedel segreto sono codificati.ibmcloud ce secret get -n mydatabasesec-writerOutput di esempio
Getting generic secret 'mydatabasesec-writer'... OK Name: mydatabasesec-writer ID: abcdefgh-abcd-abcd-abcd-1a2b3c4d5e6f Project Name: myproject Project ID: 01234567-abcd-abcd-abcd-abcdabcd1111 Age: 14s Created: 2020-10-14 13:44:16 -0400 EDT Data: --- password: d3h5eg== username: d3JpdGVy -
Aggiornare il lavoro di
writerjobper fare riferimento al segretomydatabasesec-writercompleto e utilizzare il prefissowrite_.ibmcloud ce job update --name writerjob --env-from-secret write_=mydatabasesec-writer -
(Facoltativo) Visualizza i dettagli del lavoro
writerjobaggiornato. Il lavoro fa riferimento completamente ai segretimydatabasesecemydatabase-writer.ibmcloud ce job get -n writerjobOutput di esempio
Getting job 'writerjob'... OK Name: writerjob ID: abcdefgh-abcd-abcd-abcd-1a2b3c4d5e6f Project Name: myproject Project ID: 01234567-abcd-abcd-abcd-abcdabcd1111 Age: 4m2s Created: 2021-02-12T07:12:08-06:00 [...] Commands: env Environment Variables: Type Name Value Secret full reference mydatabasesec Secret full reference write_=mydatabasesec-writer Image: busybox Resource Allocation: CPU: 1 Memory: 4G Runtime: Mode: task Array Indices: 0 Array Size: 1 Max Execution Time: 7200 Retry Limit: 3 -
Eseguire un lavoro che utilizza il lavoro
writerjob. Poiché il lavorowriterjobè stato aggiornato per fare riferimento sia al segretomydatabasesecche al segretomydatabasesec-writered entrambi questi segreti includono le chiavi perusernameepassword, l'ultimo segreto completo di riferimentomydatabasesec-writersovrascrive il segretomydatabasesec.Per eseguire un lavoro per utilizzare la configurazione aggiornata di un lavoro con gli aggiornamenti ai relativi segreti di riferimento, eseguire un nuovo lavoro. Per aggiornare un'applicazione per utilizzare il segreto aggiornato, riavviare l'applicazione.
ibmcloud ce jobrun submit --name writerjob2 --job writerjob -
Visualizzare i log del lavoro eseguito utilizzando il comando
ibmcloud ce jobrun logs. È possibile visualizzare i log di tutte le istanze di un'esecuzione lavoro o visualizzare i log di una specifica istanza di un'esecuzione lavoro. Per visualizzare i log di tutte le istanze di un lavoro, utilizzare l'opzione--jobruncon il comandojobrun logs. Per visualizzare i log di una specifica istanza del lavoro eseguito, utilizzare l'opzione--instancecon il comandojobrun logs. Se necessario, utilizzare il comandojobrun get --name writerjob2per visualizzare i dettagli dell'esecuzione di questo lavoro, incluse le istanze dell'esecuzione del lavoro. Nota nell'output che le chiaviusernameepassworddel segretomydatabasesec-writersovrahanno le chiavi del segretomydatabasesec. Inoltre, nell'output del log, le chiavi del segreto completomydatabasesec-writervengono visualizzate con il prefissowrite_.I valori segreti vengono aggiunti all'ambiente decodificato.
ibmcloud ce jobrun logs --instance writerjob2-0-0
Output di esempio
Getting logs for job run instance 'writerjob2-0-0'...
[...]
certificate=-----BEGIN CERTIFICATE--------
asdf;aksjdflkajsdflkjasldkfjalskdjflaksjdflk
-----END CERTFICIATE----------
password=abcd
username=reader
write_password=wxyz
write_username=writer
[...]
Scenario B. Sovrascrivi un segreto con riferimento completo con un riferimento chiave
I riferimenti a una chiave in un segreto o in una configmap sovrascrivono sempre un riferimento completo a un segreto o a una configmap quando la chiave utilizzata si trova in un segreto o in una configmap a cui si fa riferimento, indipendentemente dall'ordine.
In questo scenario, utilizziamo i segreti mydatabasesec e mydatabasesec-writer precedentemente creati e le chiavi di riferimento all'interno dei segreti da un lavoro.
-
Impostare una variabile di ambiente su un lavoro
writerpicper fare riferimento a chiavi specifiche nei segretimydatabasesecemydatabasesec-writer. Il segretomydatabaseseccontiene le chiaviusername=reader,password=abcdecertificate=cert.pem. Il segretomydatabasesec-writercontiene le chiaviusername=writerepassword=wxyz.ibmcloud ce job create -n writerpick -i busybox -c env --env-from-secret mydatabasesec-writer:username --env-from-secret mydatabasesec-writer:password --env-from-secret mydatabasesec -
(Facoltativo) Visualizza i dettagli del lavoro
writerpick. L'output visualizza il riferimento completo al segretomydatabasesece il riferimento chiave alle chiavipasswordeusernamedel segretomydatabasesec-writer.ibmcloud ce job get -n writerpickOutput di esempio
Getting job 'writerpick'... OK Name: writerpick ID: abcdefgh-abcd-abcd-abcd-1a2b3c4d5e6f Project Name: myproject Project ID: 01234567-abcd-abcd-abcd-abcdabcd1111 Age: 107s Created: 2021-02-12T07:16:46-06:00 [...] Commands: env Environment Variables: Type Name Value Secret full reference mydatabasesec Secret key reference password mydatabasesec-writer.password Secret key reference username mydatabasesec-writer.username Image: busybox Resource Allocation: CPU: 1 Memory: 4G Runtime: Mode: task Array Indices: 0 Array Size: 1 Max Execution Time: 7200 Retry Limit: 3 -
Eseguire un lavoro che utilizza il lavoro
writerpick.ibmcloud ce jobrun submit --name writerpick1 --job writerpick -
Visualizzare i log del lavoro
writerpick1eseguito utilizzando il comandoibmcloud ce jobrun logs. È possibile visualizzare i log di tutte le istanze di un'esecuzione lavoro o visualizzare i log di una specifica istanza di un'esecuzione lavoro. Per visualizzare i log di una specifica istanza del lavoro eseguito, utilizzare l'opzione--instancecon il comandojobrun logs. Se necessario, utilizzare il comandojobrun get --name writerpick1per visualizzare i dettagli dell'esecuzione di questo lavoro, incluse le istanze dell'esecuzione del lavoro. Poiché il lavoro diwriterpickè stato aggiornato per fare riferimento a chiavi specifiche nel segretomydatabasesec-writere per fare riferimento al segretomydatabaseseccompleto, il riferimento alle chiaviusernameepasswordnel segretomydatabasesec-writersovrascrive il riferimento al segreto completo. I valori segreti vengono aggiunti all'ambiente decodificato.ibmcloud ce jobrun logs --instance writerpick1-0-0Output di esempio
Getting logs for job run instance 'writerpick1-0-0'... [...] username=writer certificate=-----BEGIN CERTIFICATE-------- asdf;aksjdflkajsdflkjasldkfjalskdjflaksjdflk -----END CERTFICIATE---------- password=wxyz [...]
Scenario C. Sovrascrivi riferimenti chiave con nuove chiavi
È possibile aggiornare il riferimento a una chiave specifica in un segreto o in una configmap e sovrascrivere il valore con un nuovo valore.
In questo scenario, utilizziamo la mappa di configurazione mydatabasecm precedentemente creata, che contiene la chiave url:myurl per aggiornare il valore della chiave.
-
Impostare una variabile di ambiente su un job
keyrefper fare riferimento a una chiave specifica nella configmapmydatabasecm.ibmcloud ce job create -n keyref -i busybox -c env --env-from-configmap mydatabasecm:url -
(Facoltativo) Visualizza i dettagli del lavoro
keyref. L'output visualizza il riferimento chiave alla chiaveurlnella configmapmydatabasecm.ibmcloud ce job get -n keyrefOutput di esempio
Getting job 'keyref'... OK Name: keyref ID: abcdefgh-abcd-abcd-abcd-1a2b3c4d5e6f Project Name: myproject Project ID: 01234567-abcd-abcd-abcd-abcdabcd1111 Age: 65s Created: 2021-02-12T07:18:44-06:00 [...] Commands: env Environment Variables: Type Name Value ConfigMap key reference url mydatabasecm.url Image: busybox Resource Allocation: CPU: 1 Memory: 4G Runtime: Mode: task Array Indices: 0 Array Size: 1 Max Execution Time: 7200 Retry Limit: 3 -
Eseguire un lavoro che utilizza il lavoro
keyref.ibmcloud ce jobrun submit --name keyref1 --job keyref -
Visualizzare i log di un'istanza in esecuzione del lavoro
keyref1eseguito utilizzando il comandoibmcloud ce jobrun logs. È possibile visualizzare i log di tutte le istanze di un'esecuzione lavoro o visualizzare i log di una specifica istanza di un'esecuzione lavoro. Per visualizzare i log di una specifica istanza del lavoro eseguito, utilizzare l'opzione--instancecon il comandojobrun logs. Se necessario, utilizzare il comandojobrun get --name keyref1per visualizzare i dettagli dell'esecuzione di questo lavoro, incluse le istanze dell'esecuzione del lavoro. L'esecuzione del lavoro ha utilizzato il riferimento chiaveurl=myurl.ibmcloud ce jobrun logs --instance keyref1-0-0Output di esempio
Getting logs for job run instance 'keyref1-0-0'... [...] url=myurl [...] -
Aggiornare il lavoro
keyrefper sovrascrivereurl=myurlcon una nuova chiave. Utilizzare l'opzione--envper aggiornare la chiaveurl. L'opzione di--envnel comandojob updateimposta le variabili di ambiente per il job in formatoNAME=VALUE.ibmcloud ce job update --name keyref --env url=newurl -
(Facoltativo) Visualizza i dettagli del lavoro
keyref. L'output visualizza il riferimento chiave alla chiaveurlnella configmapmydatabasecm.ibmcloud ce job get -n keyrefOutput di esempio
Getting job 'keyref'... OK Name: keyref ID: abcdefgh-abcd-abcd-abcd-1a2b3c4d5e6f Project Name: myproject Project ID: 01234567-abcd-abcd-abcd-abcdabcd1111 Age: 3m6s Created: 2021-02-12T07:18:44-06:00 Commands: env Environment Variables: Type Name Value Literal url newurl Image: busybox Resource Allocation: CPU: 1 Memory: 4G Runtime: Mode: task Array Indices: 0 Array Size: 1 Max Execution Time: 7200 Retry Limit: 3
Rimozione dei segreti o delle mappe di configurazione con riferimento completo con la CLI
È possibile rimuovere un segreto o una configmap a cui si fa riferimento da un lavoro o da un'applicazione.
In questo scenario, rimuoverai il segreto mydatabasesec di riferimento completo dal lavoro demo.
-
Aggiornare il lavoro
demoper rimuovere il riferimento al segretomydatabasesec.ibmcloud ce job update -n demo --env-from-secret-rm mydatabasesec -
Visualizzare i dettagli del lavoro
demo. L'output illustra che il riferimento al segretomydatabasesecviene rimosso.ibmcloud ce job get -n demoOutput di esempio
Getting job 'demo'... OK Name: demo ID: abcdefgh-abcd-abcd-abcd-1a2b3c4d5e6f Project Name: myproject Project ID: 01234567-abcd-abcd-abcd-abcdabcd1111 Age: 19m Created: 2021-02-12T07:05:23-06:00 [...] Commands: env Image: busybox Resource Allocation: CPU: 1 Memory: 4G Runtime: Mode: task Array Indices: 0 Array Size: 1 Max Execution Time: 7200 Retry Limit: 3
Rimozione dei riferimenti della chiave con la CLI
È possibile rimuovere una chiave di riferimento in un segreto o in una configmap da un lavoro o da un'applicazione.
In questo scenario, rimuovere la chiave url dal processo keyref.
Anche se l'opzione --env-from-configmap è stata utilizzata su un lavoro per fare riferimento alla chiave url nella configmap mydatabasecm, è possibile utilizzare l'opzione --env-rm per rimuovere
singole chiavi. Puoi utilizzare l'opzione --env-rm con i comandi job update o app update per rimuovere i riferimenti chiave indipendentemente dal fatto che le chiavi siano singoli riferimenti chiave in un segreto o in una mappa di configurazione o se le chiavi siano state impostate direttamente su un lavoro o un'applicazione con
l'opzione --env.
-
Aggiornare il lavoro
keydefper rimuovere il riferimento alla chiaveurl.ibmcloud ce job update --name keyref --env-rm url -
Visualizzare i dettagli del lavoro
keyref. L'output illustra che il riferimento alla chiaveurlviene rimosso.ibmcloud ce job get -n keyrefOutput di esempio
Getting job 'keyref'... OK Name: keyref ID: abcdefgh-abcd-abcd-abcd-1a2b3c4d5e6f Project Name: myproject Project ID: 01234567-abcd-abcd-abcd-abcdabcd1111 Age: 6m27s Created: 2021-02-12T07:18:44-06:00 [...] Commands: env Image: busybox Resource Allocation: CPU: 1 Memory: 4G Runtime: Mode: task Array Indices: 0 Array Size: 1 Max Execution Time: 7200 Retry Limit: 3