Menu Close

Red Hat Training

A Red Hat training course is available for OpenShift Container Platform

34.6. 确保加密所有 secret

由于在写入时对 secret 进行加密,对机密执行更新将对该内容进行加密。

$ oc adm migrate storage --include=secrets --confirm

此命令读取所有机密,然后更新它们以应用服务器端加密。如果因为写入操作冲突而发生错误,请重试 命令。

对于较大的集群,您可以通过命名空间或脚本来重新划分 secret。