In questa pagina vengono descritti i campi di un file di configurazione delle credenziali per Google Distributed Cloud.
Puoi utilizzare un file di configurazione delle credenziali per memorizzare nomi utente e password. Di seguito sono riportati alcuni esempi di utilizzo di un file di configurazione delle credenziali:
Nel file di configurazione del cluster di amministrazione, specifica un file contenente le credenziali per il server vCenter.
Nel file di configurazione del cluster di amministrazione, specifica un file contenente le credenziali per il tuo registry Docker privato.
Modello
Conservare le credenziali in un file separato dal file di configurazione del cluster consente di limitare il numero di persone che hanno accesso alle credenziali.
Compilare i campi in un file di configurazione delle credenziali
Nel file di configurazione delle credenziali, inserisci i valori dei campi come descritto in questa sezione.
items
Array di oggetti, ciascuno dei quali contiene un nome utente e una password.
items[0].name
Stringa. Un nome a tua scelta per l'oggetto. Ad esempio:
items: - name: "vcenter-creds"
items[0].username
Stringa. Un nome utente. Ad esempio:
items: - name: "vcenter-creds" username: "my-vcenter-account"
Quando utilizzi Active Directory (AD), devi specificare il nome utente con il nome di dominio nel campo username
, ad esempio:username: "userName@domainName"
o username: "domainName\\username"
.
Se non specifichi il nome di dominio, il plug-in vSphere Container Storage
non funzionerà correttamente.
items[0].password
Stringa. Una password. Ad esempio:
items: - name: "vcenter-creds" passwords: "U$icUKEW#INE"
Esempio di file di configurazione delle credenziali
Ecco un esempio di file di configurazione delle credenziali che contiene tre set di e credenziali.
apiVersion: v1 kind: "CredentialFile" items: - name: "vcenter-creds" username: "my-vcenter-account" password: "U$icUKEW#INE" - name: "f5-creds" username: "my-f5-account" password: "exvQVx^@L%F1" - name: "private-registry-creds" username: "my-registry-account" password: "kIJGS&uRm2Vh"
Tieni presente che ogni blocco di credenziali ha un nome. Nel cluster di amministrazione
di configurazione del deployment, specifichi il nome di un blocco di credenziali
campo fileRef.entry
.
Ecco un esempio che mostra parti di un file di configurazione del cluster di amministrazione. Puoi vedere che il file specifica tre blocchi di credenziali, tutti contenuti nello stesso file delle credenziali:
vCenter: credentials: fileRef: path: "my-folder/my-creds.yaml" entry: "vcenter-creds" ... loadBalancer: f5BigIP: credentials: fileRef: path: "my-folder/my-creds.yaml" entry: "f5-creds" ... privateRegistry: credentials: fileRef: path: "my-folder/my-creds.yaml" entry: "private-registry-creds"