Ritolabo
  1. Home

Secret: Kubernetes で機密情報を Pod に渡す

  • Kubernetes
Secret: Kubernetes で機密情報を Pod に渡す

Secret は、パスワードのような機密情報をキーと値の組で保存したデータ。kind で作ったローカルクラスタで Secret を作り、kubectl describe では値が表示されないこと、保存されている値は base64 でエンコードされているだけでデコードすれば読めること、Pod が環境変数として受け取れることを、実行結果とあわせて確認する。

ConfigMap: Kubernetes で Pod に渡す設定値

  • Kubernetes
ConfigMap: Kubernetes で Pod に渡す設定値

ConfigMap は、設定の値をキーと値の組で保存するリソース。kind で作ったローカルクラスタで、ConfigMap の値を Pod の環境変数とファイルの両方に渡し、ConfigMap を書き換えたときに環境変数とファイルで反映のされ方が違うことを、実行結果とあわせて確認する。

Service: Kubernetes で Pod への宛先を固定する

  • Kubernetes
Service: Kubernetes で Pod への宛先を固定する

Service は、複数の Pod に対する変わらない宛先を定義するリソース。kind で作ったローカルクラスタで、Pod の IP が変わること、Service と EndpointSlice の関係、クラスタの中から Service の名前でアクセスしたときの動き、Pod が入れ替わったときの届け先の更新を、実行結果とあわせて確認する。

Deployment: Kubernetes で Pod の数と更新を管理する

  • Kubernetes
Deployment: Kubernetes で Pod の数と更新を管理する

Deployment は Pod をいくつ、どんな中身で動かすかを定義するリソース。kind で作ったローカルクラスタで、Deployment・ReplicaSet・Pod の関係、Pod を消したときの作り直し、replicas の増減、image を変えたときのローリングアップデートを、実行結果とあわせて整理する。

kubectl: Kubernetes クラスタを操作するコマンド

  • Kubernetes
kubectl: Kubernetes クラスタを操作するコマンド

kubectl は Kubernetes の API サーバーにリクエストを送るコマンドラインツール。kind で作ったローカルクラスタで、context の確認、get の出力の切り替え、namespace、explain、exec、apply による変更の反映を、実行結果とあわせて整理する。

Kubernetes の Pod とは?コンテナを動かす最小単位を整理する

  • Kubernetes
Kubernetes の Pod とは?コンテナを動かす最小単位を整理する

Kubernetes でコンテナを動かす単位である Pod を、kind で作ったローカルクラスタで実際に作成・確認・削除する。Pod の YAML の読み方、kubectl get / describe / logs で見えるもの、Pod を消したときの動きを、実行結果とあわせて整理する。

Author

rito

rito

  • Backend Engineer
  • Tokyo, Japan
  • PHP 5 技術者認定上級試験 認定者
  • 統計検定 3 級