Injecter des variables d'environnement depuis le Secret Kubernetes
Injectez des données sensibles (mots de passe, clés API, jetons) du Secret Kubernetes comme variables d'environnement dans vos tâches de Jobs (Intégration de données, Big Data et services de données) et de Routes pour qu'elles puissent accéder simplement et de manière sécurisée aux identifiants.
Note InformationsImportant : Vos données sensibles sont stockées dans votre Secret Kubernetes et gérées par la politique de sécurité de votre entreprise. Le modèle de personnalisation de Dynamic Engine fournit uniquement l'accès à ces informations aux tâches déployées dans vos environnements de Dynamic Engine. Qlik ne gère pas vos données sensibles.
Avant de commencer
Pour plus d'informations, consultez Prérequis et considérations à prendre en compte.
Procédure
Résultats
Les tâches de votre environnement de Dynamic Engine ont à présent un accès sécurisé aux identifiants sensibles provenant du Secret Kubernetes. Vous pouvez effectuer une rotation des identifiants en mettant à jour le Secret. Les modifications sont appliquées comme suit :
- Les tâches d'Intégration de données, y compris Big Data, sont des tâches ponctuelles. Les valeurs mises à jour sont lues lorsque l'exécution de la tâche suivante démarre.
- Les Routes et les services de données sont des tâches AlwaysOn. Ces tâches ne chargent pas automatiquement les modifications apportées au Secret. Mettez à jour la tâche dans Talend Management Console pour déclencher un nouveau déploiement dans votre environnement de Dynamic Engine.