Injizieren von Umgebungsvariablen über Kubernetes Secret
Injizieren Sie sensible Daten (Passwörter, API-Schlüssel, Token) aus Kubernetes Secret als Umgebungsvariablen in Ihren Job-Tasks (Datenintegration, Big Data und Datenservices) und Routen-Tasks, damit sie leicht und sicher auf Anmeldedaten zugreifen können.
InformationshinweisWichtig: Ihre sensiblen Daten werden im Kubernetes Secret gespeichert und von der Sicherheitsrichtlinie Ihrer Organisation verwaltet. Das Dynamic Engine-Anpassungsmuster stellt nur den Zugriff auf diese Informationen für die Tasks bereit, die in Ihren Dynamic Engine-Umgebungen implementiert sind. Qlik verwaltet Ihre sensiblen Daten nicht.
Vorbereitungen
Weitere Informationen finden Sie unter „Voraussetzungen und wichtige Überlegungen“.
Prozedur
Ergebnisse
Tasks in der Dynamic Engine-Umgebung haben jetzt sicheren Zugriff auf sensible Anmeldedaten von Kubernetes Secrets. Sie können Anmeldedaten rotieren, indem Sie das Secret aktualisieren. Die Änderungen werden wie folgt angewendet:
- Datenintegrations-Tasks (einschließlich Big Data-Tasks) sind einmalige Tasks. Die aktualisierten Werte werden gelesen, wenn die nächste Task-Ausführung beginnt.
- Routen und Datenservices sind dauerhaft aktive Tasks; sie laden die Secret-Änderungen nicht automatisch. Aktualisieren Sie die Task in Talend Management Console, um eine erneute Implementierung in Ihrer Dynamic Engine-Umgebung auszulösen.