配置与密钥
部署配置可以组合普通配置、公共配置、配置文件、运行时密钥和密钥文件。
普通配置
普通配置使用每行 KEY=VALUE 的形式填写,是部署级非敏感键值的唯一入口。发布时,平台会将这些值写入部署专属 ConfigMap 并作为环境变量注入容器,无需再填写一份 ConfigMap 配置。它们可能被有权客户端读取,因此不要放密码、Token 或私钥。
构建变量可在全局、项目空间、应用和部署配置层级设置;越靠近部署配置的同名值优先。Build Args 和普通变量会进入构建记录,不适合保存敏感数据。
运行时密钥
先保存部署配置,再在“运行时密钥”区域添加、替换、生成或清除字段:
- 密钥值只写入加密存储,保存后不回显。
- 编辑时留空表示不修改;清除必须使用明确的清除操作。
- 同名普通变量和密钥同时存在时,发布时使用密钥。
- 随机凭据可由平台直接生成并保存,浏览器不会收到明文。
每次密钥变更都会整体成功或整体回滚。需要在容器中挂载文件时使用配置文件或密钥文件,不要把多行内容塞进启动命令。
修改运行配置后,按页面提示保存并重新部署。仅保存期望配置不会自动改变已经运行的 Pod。