
kiwigrid/k8s-sidecarkiwigrid/k8s-sidecar 是一个通过 Kubernetes (K8s) 内部 API 收集 ConfigMaps 资源,并将其内容存储到指定文件路径的容器,旨在简化应用对分布式配置的集中获取与管理。
bashdocker run -d \ --name k8s-sidecar \ -e KUBERNETES_SERVICE_HOST=192.168.1.100 \ -e KUBERNETES_SERVICE_PORT=6443 \ -e TOKEN=$(cat /path/to/kubeconfig-token) \ -e FOLDER=/config \ -e LABEL_SELECTOR=app=backend-config \ -v /host/config:/config \ kiwigrid/k8s-sidecar
注:集群外运行需手动配置 K8s API 地址、端口及认证 Token。
yamlapiVersion: apps/v1 kind: Deployment metadata: name: app-with-sidecar spec: replicas: 1 template: spec: containers: - name: main-app image: my-app:v1 volumeMounts: - name: config-volume mountPath: /app/config - name: k8s-sidecar image: kiwigrid/k8s-sidecar:latest env: - name: FOLDER value: /app/config - name: LABEL_SELECTOR value: app=backend-config volumeMounts: - name: config-volume mountPath: /app/config volumes: - name: config-volume emptyDir: {} serviceAccountName: config-reader # 需配置 RBAC 权限
说明:通过共享卷
/app/config,主应用可直接读取 sidecar 收集的 ConfigMaps 内容。
configmaps.get 和 configmaps.list 权限的 ServiceAccountNAMESPACE 可限制 ConfigMaps 收集范围,默认监听所有命名空间manifest unknown 错误
TLS 证书验证失败
DNS 解析超时
410 错误:版本过低
402 错误:流量耗尽
身份认证失败错误
429 限流错误
凭证保存错误
来自真实用户的反馈,见证轩辕镜像的优质服务