Estamos creando secretos para DB y montándolos como volumen en POD, pero cuando actualizamos, el pod no se actualiza para recoger los nuevos cambios. pero el documento dice que se actualiza automáticamente
https://kubernetes.io/docs/concepts/configuration/secret/
¿Nos falta algo aquí? ¿Requiere alguna lógica específica del lado del código?
Gracias por adelantado
Kubernetes no es compatible con esta función en este momento y hay una función en proceso ( https://github.com/kubernetes/kubernetes/issues/22368 ).
Puede usar la solución personalizada disponible para lograr lo mismo y una de las populares incluye Reloader .
El documento que vinculó describe que los valores secretos dentro del volumen montado se actualizarán cuando actualice el objeto Secret de Kubernetes. Sin embargo, la aplicación que se ejecuta dentro del pod deberá volver a leer el secreto después de actualizarlo y no se crea un nuevo pod al actualizar el secreto en sí.
Además, tenga en cuenta que puede haber cierto retraso entre la actualización real del secreto y la obtención de esos valores reflejados en el volumen.
Como resultado, el retraso total desde el momento en que se actualiza el Secreto hasta el momento en que se proyectan nuevas claves en el Pod puede ser tan largo como el período de sincronización de kubelet + retraso de propagación de caché, donde el retraso de propagación de caché depende del caché elegido tipo (es igual a observar el retraso de propagación, ttl de caché o cero correspondientemente)