You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
* Создаём роль, состоящую из названия пространства имён и политики. Связываем её с ServiceAccount `myapp-sa` из пространства имён `myapp-namespace` и политикой `myapp-ro-policy`:
175
175
176
176
{{< alert level="danger">}}
177
-
**Важно!**
178
-
Помимо настроек со стороны Stronghold, вы должны настроить разрешения авторизации используемых `serviceAccount` в кластере kubernetes.
177
+
**Важно!**
178
+
Помимо настроек со стороны Stronghold, вы должны настроить разрешения авторизации используемых `serviceAccount` в кластере kubernetes.
179
179
Подробности в пункте [ниже](#как-разрешить-serviceaccount-авторизоваться-в-stronghold)
Рекомендованное значение TTL для токена Kubernetes составляет 10m.
221
221
{{< /alert >}}
222
222
@@ -255,6 +255,7 @@ Stronghold может использовать различные авториз
255
255
|secrets-store.deckhouse.io/mutate-probes | false | Инжектирует переменные окружения в пробы |
256
256
|secrets-store.deckhouse.io/log-level | info | Уровень логирования |
257
257
|secrets-store.deckhouse.io/enable-json-log | false | Формат логов, строка или json |
258
+
|secrets-store.deckhouse.io/skip-mutate-containers | | Список имен контейнеров через запятую, к которым не будет применятся инжектирование |
258
259
259
260
Используя инжектор вы сможете задавать в манифестах пода вместо значений env-шаблоны, которые будут заменяться на этапе запуска контейнера на значения из хранилища.
0 commit comments