Empresas
Empleos
  • Sobre nosotros
  • Soluciones
    • Publicación de vacantes
      Publica tu vacante y recibe candidatos calificados en 48h.
    • Evaluación de candidatos
      500+ pruebas técnicas y psicológicas, más anti-fraude.
    • Headhunting
      Búsqueda ejecutiva a la medida de principio a fin.
    • Nómina + EOR
      Dispersión de nómina y EOR en más de 15 países de LATAM.
  • Precios
  • Empleos

0

216
Vistas
Cambiar contraseña en mongodb implementado en kubernetes

No puedo cambiar la contraseña de un usuario existente de MongoDB implementado en k8s, a menos que elimine la base de datos y luego la vuelva a crear con la nueva contraseña.

¿Cómo puedo cambiar la contraseña usando el yaml para el objeto con estado mongo sin eliminar la base de datos?

 apiVersion: apps/v1 kind: StatefulSet metadata: name: mongo-db-statefulset namespace: development spec: serviceName: mongo-svc replicas: 1 selector: matchLabels: component: mongo template: metadata: labels: component: mongo spec: terminationGracePeriodSeconds: 10 containers: - name: mongo image: mongo:4.0.4 volumeMounts: - mountPath: /data/db name: volume ports: - containerPort: 27017 env: - name: MONGO_INITDB_ROOT_USERNAME value: admin - name: MONGO_INITDB_ROOT_PASSWORD # from secrets value: password - name: MONGO_INITDB_DATABASE value: admin volumes: - name: volume persistentVolumeClaim: claimName: database-persistent-volume-claim
over 4 years ago · Santiago Trujillo
1 Respuestas
Responde la pregunta

0

Si entiendo bien tu problema:

  • Tiene secreto con su contraseña como variable de entorno, y el pod tiene acceso a los datos secretos a través de un Volumen
  • Cambió la contraseña secreta, pero un pod no la detecta sin reiniciar.

Según la documentación :

Las variables de entorno no se actualizan después de una actualización secreta, por lo que si un contenedor ya consume un secreto en una variable de entorno, el contenedor no verá una actualización secreta a menos que se reinicie. Existen soluciones de terceros para activar reinicios cuando cambian los secretos.

Este es un problema conocido. Puedes leer más sobre esto en este número de github .


Entonces, después de cambiar la contraseña secreta, debe reiniciar su pod para actualizar este valor, no tiene que eliminarlo.


Como se menciona en la documentación, existen herramientas de terceros para activar el reinicio cuando cambian los secretos, una de ellas es Reloader .

Reloader puede ver cambios en ConfigMap y Secret y realizar actualizaciones continuas en Pods con sus DeploymentConfigs, Deployments, Daemonsets y Statefulsets asociados.


La forma rápida de reiniciar la implementación sería usar kubectl rollout restart , que realiza un cierre paso a paso y reinicia cada contenedor en su implementación o statefulset.

Si cambia la contraseña en su secreto y usa el reinicio de implementación de kubectl, la nueva contraseña debería funcionar.

over 4 years ago · Santiago Trujillo Denunciar
Responde la pregunta
Encuentra empleos remotos

¡Descubre la nueva forma de encontrar empleo!

Top de empleos
Top categorías de empleo
Empresas
Publicar vacante Precios Comercial
Legal
Términos y condiciones Política de privacidad
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomiéndame algunas ofertas
Necesito ayuda