云容器引擎 CCE-创建密钥:操作步骤

时间:2024-05-31 08:37:34

操作步骤

  1. 登录CCE控制台,单击集群名称进入集群。
  2. 在左侧导航栏中选择“配置与密钥”,选择“密钥”页签,在右上角单击“创建密钥”
  3. 填写参数。

    表1 基本信息说明

    参数

    参数说明

    名称

    新建的密钥的名称,同一个命名空间内命名必须唯一。

    命名空间

    新建密钥所在的命名空间,默认为default。

    描述

    密钥的描述信息。

    密钥类型

    新建的密钥类型。

    • Opaque:一般密钥类型。
    • kubernetes.io/dockerconfigjson:存放拉取私有仓库镜像所需的认证信息。
    • kubernetes.io/tls:Kubernetes的TLS密钥类型,用于存放7层负载均衡服务所需的证书。kubernetes.io/tls类型的密钥示例及说明请参见TLS Secret
    • IngressTLS:CCE提供的TLS密钥类型,用于存放7层负载均衡服务所需的证书。
    • 其他:若需要创建其他类型的密钥,请手动输入密钥类型。

    密钥数据

    工作负载密钥的数据可以在容器中使用。

    • 当密钥为Opaque类型时,单击,在弹出的窗口中输入键值对,并且可以勾选“自动Base64转码”
    • 当密钥为kubernetes.io/dockerconfigjson类型时,输入私有镜像仓库的账号和密码。
    • 当密钥为kubernetes.io/tls或IngressTLS类型时,上传证书文件和私钥文件。
      说明:
      • 证书是自签名或CA签名过的凭据,用来进行身份认证。
      • 证书请求是对签名的请求,需要使用私钥进行签名。

    密钥标签

    密钥的标签。键值对形式,输入键值对后单击“确认添加”

  4. 配置完成后,单击“确定”

    密钥列表中会出现新创建的密钥。

support.huaweicloud.com/usermanual-cce/cce_11_0153.html