Använda Azure Key Vault för att lagra hemligheter med Azure Kubernetes Service på Azure Stack Hub

Med Azure Key Vault provider för Secrets Store CSI-drivrutin kan du hämta hemligt innehåll som lagras i en Azure Key Vault-instans och använda CSI-drivrutinsgränssnittet för Secrets Store för att montera dem i Kubernetes-poddar.

CSI-drivrutin för hemlighetsarkiv

Du kan använda CSI-drivrutinen för Secrets Store för att montera hemligheter, nycklar och certifikat på podden och börja använda en CSI-volym. Du kan använda enheterna för att:

  • Montera flera hemligheter lagrar objekt som en enda volym.
  • Poddidentitet för att begränsa åtkomst med specifika identiteter.
  • Poddportabilitet med SecretProviderClass CRD.
  • Windows-containrar (Kubernetes version v1.18+).
  • Synkronisera med Kubernetes Secrets (Secrets Store CSI Driver v0.0.10+).
  • Flera hemligheter lagrar leverantörer i samma kluster.

Kom igång med CSI-drivrutinen för hemlighetsarkivet

  1. Konfigurera rätt rolltilldelningar och åtkomstprinciper.
  2. Installera Azure Key Vault Provider for Secrets Store CSI Driver via Helm- eller YAML-distributionsfiler.
  3. Lär dig hur du använder Azure Key Vault-providern och konfigurationer som stöds.
  4. Kom igång med programarbetsflödet med genomgången.

Secrets Store CSI Driver Azure Key Vault Provider Demo

Stöd för drivrutinen

Azure Key Vault Provider for Secrets Store CSI Driver är ett öppen källkod projekt som inte omfattas av Microsoft Azure Support-principen. Sök efter öppna problem här och om problemet inte redan visas öppnar du ett nytt. Projektunderhållarna svarar på det bästa av sina förmågor.

Nästa steg

Översikt över AKS-motorn