Lab 5.3 - Injection de Configuration dans les Pods
Objectifs
À la fin de ce lab, vous serez capable de:
- Injecter des ConfigMaps comme variables d'environnement
- Monter des ConfigMaps comme volumes
- Utiliser des Secrets de manière sécurisée
- Comprendre les différences entre env et volumes
Prérequis
- Cluster Kubernetes fonctionnel
- kubectl configuré
- Compréhension des ConfigMaps et Secrets
Exercice 1: Variables d'Environnement depuis ConfigMap
Étape 1: Créer le ConfigMap
kubectl create configmap app-config \
--from-literal=database_url=postgresql://localhost:5432/mydb \
--from-literal=log_level=info \
--from-literal=max_connections=100
Étape 2: Créer un Pod avec env
Créez un fichier pod-env.yaml:
apiVersion: v1
kind: Pod
metadata:
name: app-pod-env
spec:
containers:
- name: app
image: busybox:1.35
command: ["sh", "-c", "env | grep -E 'DATABASE|LOG|MAX' && sleep 3600"]
env:
- name: DATABASE_URL
valueFrom:
configMapKeyRef:
name: app-config
key: database_url
- name: LOG_LEVEL
valueFrom:
configMapKeyRef:
name: app-config
key: log_level
- name: MAX_CONNECTIONS
valueFrom:
configMapKeyRef:
name: app-config
key: max_connections
Étape 3: Déployer et Vérifier
kubectl apply -f pod-env.yaml
kubectl logs app-pod-env
Exercice 2: envFrom pour Toutes les Clés
Créer un Pod avec envFrom
Créez pod-envfrom.yaml:
apiVersion: v1
kind: Pod
metadata:
name: app-pod-envfrom
spec:
containers:
- name: app
image: busybox:1.35
command: ["sh", "-c", "env | grep -E 'database|log|max' && sleep 3600"]
envFrom:
- configMapRef:
name: app-config
Déployer et Vérifier
kubectl apply -f pod-envfrom.yaml
kubectl logs app-pod-envfrom
Exercice 3: ConfigMap comme Volume
Créer un ConfigMap avec Fichier
cat > nginx.conf <<EOF
server {
listen 80;
server_name example.com;
root /usr/share/nginx/html;
}
EOF
kubectl create configmap nginx-config --from-file=nginx.conf
Créer un Pod avec Volume
Créez pod-volume.yaml:
apiVersion: v1
kind: Pod
metadata:
name: nginx-pod
spec:
containers:
- name: nginx
image: nginx:1.20
volumeMounts:
- name: config
mountPath: /etc/nginx/conf.d
readOnly: true
volumes:
- name: config
configMap:
name: nginx-config
Déployer et Vérifier
kubectl apply -f pod-volume.yaml
kubectl exec nginx-pod -- cat /etc/nginx/conf.d/nginx.conf
Exercice 4: Secrets comme Variables d'Environnement
Créer un Secret
kubectl create secret generic db-secret \
--from-literal=username=admin \
--from-literal=password=secret123
Créer un Pod avec Secret
Créez pod-secret-env.yaml:
apiVersion: v1
kind: Pod
metadata:
name: app-pod-secret
spec:
containers:
- name: app
image: busybox:1.35
command: ["sh", "-c", "echo 'DB_USER: $DB_USERNAME' && echo 'DB_PASS: $DB_PASSWORD' && sleep 3600"]
env:
- name: DB_USERNAME
valueFrom:
secretKeyRef:
name: db-secret
key: username
- name: DB_PASSWORD
valueFrom:
secretKeyRef:
name: db-secret
key: password
Déployer et Vérifier
kubectl apply -f pod-secret-env.yaml
kubectl logs app-pod-secret
Exercice 5: Secrets comme Volume
Créer un Pod avec Secret Volume
Créez pod-secret-volume.yaml:
apiVersion: v1
kind: Pod
metadata:
name: app-pod-secret-vol
spec:
containers:
- name: app
image: busybox:1.35
command: ["sh", "-c", "ls -la /etc/secrets && cat /etc/secrets/username && sleep 3600"]
volumeMounts:
- name: secrets
mountPath: /etc/secrets
readOnly: true
volumes:
- name: secrets
secret:
secretName: db-secret
defaultMode: 0400
Déployer et Vérifier
kubectl apply -f pod-secret-volume.yaml
kubectl logs app-pod-secret-vol
Exercice 6: Configuration Complète
Créer ConfigMap et Secret
kubectl create configmap app-config \
--from-literal=app_name=MyApp \
--from-literal=environment=production
kubectl create secret generic app-secret \
--from-literal=api_key=secret-api-key-123
Créer un Deployment Complet
Créez deployment-complete.yaml:
apiVersion: apps/v1
kind: Deployment
metadata:
name: app-deployment
spec:
replicas: 2
selector:
matchLabels:
app: myapp
template:
metadata:
labels:
app: myapp
spec:
containers:
- name: app
image: nginx:1.20
env:
- name: APP_NAME
valueFrom:
configMapKeyRef:
name: app-config
key: app_name
- name: ENVIRONMENT
valueFrom:
configMapKeyRef:
name: app-config
key: environment
- name: API_KEY
valueFrom:
secretKeyRef:
name: app-secret
key: api_key
volumeMounts:
- name: config
mountPath: /etc/config
readOnly: true
volumes:
- name: config
configMap:
name: app-config
Déployer et Vérifier
kubectl apply -f deployment-complete.yaml
kubectl get pods -l app=myapp
kubectl exec <pod-name> -- env | grep -E 'APP|ENV|API'
Nettoyage
kubectl delete pod app-pod-env app-pod-envfrom nginx-pod app-pod-secret app-pod-secret-vol
kubectl delete deployment app-deployment
kubectl delete configmap app-config nginx-config
kubectl delete secret db-secret app-secret
Questions de Réflexion
- Quelle est la différence entre
envetenvFrom? - Quand utiliser un volume ConfigMap vs variables d'environnement?
- Pourquoi utiliser
readOnly: truepour les volumes de secrets? - Comment les changements de ConfigMap affectent-ils les Pods existants?
Lab créé le: Décembre 2024