Aller au contenu principal

Lab 5.3 - Injection de Configuration dans les Pods

Objectifs

À la fin de ce lab, vous serez capable de:

  • Injecter des ConfigMaps comme variables d'environnement
  • Monter des ConfigMaps comme volumes
  • Utiliser des Secrets de manière sécurisée
  • Comprendre les différences entre env et volumes

Prérequis

  • Cluster Kubernetes fonctionnel
  • kubectl configuré
  • Compréhension des ConfigMaps et Secrets

Exercice 1: Variables d'Environnement depuis ConfigMap

Étape 1: Créer le ConfigMap

kubectl create configmap app-config \
--from-literal=database_url=postgresql://localhost:5432/mydb \
--from-literal=log_level=info \
--from-literal=max_connections=100

Étape 2: Créer un Pod avec env

Créez un fichier pod-env.yaml:

apiVersion: v1
kind: Pod
metadata:
name: app-pod-env
spec:
containers:
- name: app
image: busybox:1.35
command: ["sh", "-c", "env | grep -E 'DATABASE|LOG|MAX' && sleep 3600"]
env:
- name: DATABASE_URL
valueFrom:
configMapKeyRef:
name: app-config
key: database_url
- name: LOG_LEVEL
valueFrom:
configMapKeyRef:
name: app-config
key: log_level
- name: MAX_CONNECTIONS
valueFrom:
configMapKeyRef:
name: app-config
key: max_connections

Étape 3: Déployer et Vérifier

kubectl apply -f pod-env.yaml
kubectl logs app-pod-env

Exercice 2: envFrom pour Toutes les Clés

Créer un Pod avec envFrom

Créez pod-envfrom.yaml:

apiVersion: v1
kind: Pod
metadata:
name: app-pod-envfrom
spec:
containers:
- name: app
image: busybox:1.35
command: ["sh", "-c", "env | grep -E 'database|log|max' && sleep 3600"]
envFrom:
- configMapRef:
name: app-config

Déployer et Vérifier

kubectl apply -f pod-envfrom.yaml
kubectl logs app-pod-envfrom

Exercice 3: ConfigMap comme Volume

Créer un ConfigMap avec Fichier

cat > nginx.conf <<EOF
server {
listen 80;
server_name example.com;
root /usr/share/nginx/html;
}
EOF

kubectl create configmap nginx-config --from-file=nginx.conf

Créer un Pod avec Volume

Créez pod-volume.yaml:

apiVersion: v1
kind: Pod
metadata:
name: nginx-pod
spec:
containers:
- name: nginx
image: nginx:1.20
volumeMounts:
- name: config
mountPath: /etc/nginx/conf.d
readOnly: true
volumes:
- name: config
configMap:
name: nginx-config

Déployer et Vérifier

kubectl apply -f pod-volume.yaml
kubectl exec nginx-pod -- cat /etc/nginx/conf.d/nginx.conf

Exercice 4: Secrets comme Variables d'Environnement

Créer un Secret

kubectl create secret generic db-secret \
--from-literal=username=admin \
--from-literal=password=secret123

Créer un Pod avec Secret

Créez pod-secret-env.yaml:

apiVersion: v1
kind: Pod
metadata:
name: app-pod-secret
spec:
containers:
- name: app
image: busybox:1.35
command: ["sh", "-c", "echo 'DB_USER: $DB_USERNAME' && echo 'DB_PASS: $DB_PASSWORD' && sleep 3600"]
env:
- name: DB_USERNAME
valueFrom:
secretKeyRef:
name: db-secret
key: username
- name: DB_PASSWORD
valueFrom:
secretKeyRef:
name: db-secret
key: password

Déployer et Vérifier

kubectl apply -f pod-secret-env.yaml
kubectl logs app-pod-secret

Exercice 5: Secrets comme Volume

Créer un Pod avec Secret Volume

Créez pod-secret-volume.yaml:

apiVersion: v1
kind: Pod
metadata:
name: app-pod-secret-vol
spec:
containers:
- name: app
image: busybox:1.35
command: ["sh", "-c", "ls -la /etc/secrets && cat /etc/secrets/username && sleep 3600"]
volumeMounts:
- name: secrets
mountPath: /etc/secrets
readOnly: true
volumes:
- name: secrets
secret:
secretName: db-secret
defaultMode: 0400

Déployer et Vérifier

kubectl apply -f pod-secret-volume.yaml
kubectl logs app-pod-secret-vol

Exercice 6: Configuration Complète

Créer ConfigMap et Secret

kubectl create configmap app-config \
--from-literal=app_name=MyApp \
--from-literal=environment=production

kubectl create secret generic app-secret \
--from-literal=api_key=secret-api-key-123

Créer un Deployment Complet

Créez deployment-complete.yaml:

apiVersion: apps/v1
kind: Deployment
metadata:
name: app-deployment
spec:
replicas: 2
selector:
matchLabels:
app: myapp
template:
metadata:
labels:
app: myapp
spec:
containers:
- name: app
image: nginx:1.20
env:
- name: APP_NAME
valueFrom:
configMapKeyRef:
name: app-config
key: app_name
- name: ENVIRONMENT
valueFrom:
configMapKeyRef:
name: app-config
key: environment
- name: API_KEY
valueFrom:
secretKeyRef:
name: app-secret
key: api_key
volumeMounts:
- name: config
mountPath: /etc/config
readOnly: true
volumes:
- name: config
configMap:
name: app-config

Déployer et Vérifier

kubectl apply -f deployment-complete.yaml
kubectl get pods -l app=myapp
kubectl exec <pod-name> -- env | grep -E 'APP|ENV|API'

Nettoyage

kubectl delete pod app-pod-env app-pod-envfrom nginx-pod app-pod-secret app-pod-secret-vol
kubectl delete deployment app-deployment
kubectl delete configmap app-config nginx-config
kubectl delete secret db-secret app-secret

Questions de Réflexion

  1. Quelle est la différence entre env et envFrom?
  2. Quand utiliser un volume ConfigMap vs variables d'environnement?
  3. Pourquoi utiliser readOnly: true pour les volumes de secrets?
  4. Comment les changements de ConfigMap affectent-ils les Pods existants?

Lab créé le: Décembre 2024