0Pricing
MLOps Academy · درس

التهيئة باستخدام ConfigMaps وSecrets

افصل إعدادات النموذج وبيانات الاعتماد عن الشيفرة.

التهيئة باستخدام ConfigMaps وSecrets درس مجاني في MLOps Academy على CoddyKit. هذا هو الدرس 3 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في MLOps Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة MLOps Academy 4 دروس في المجموع.

بعض أجزاء هذا الدرس لم تُترجم بعد وتظهر باللغة الإنجليزية.

Keep Config Out of the Image

Baking model paths or thresholds into the container forces a rebuild for every tweak. Kubernetes lets you inject config at runtime instead. 🔧

ConfigMaps Hold Plain Settings

A ConfigMap stores non-secret key-value pairs: a model name, a batch size, a log level. One config object, many Pods reading from it.

apiVersion: v1
kind: ConfigMap
metadata:
  name: model-config
data:
  MODEL_NAME: "ranker-v3"
  BATCH_SIZE: "32"

Inject as Environment Variables

The simplest use is to map ConfigMap keys into env vars. Your Python code then reads os.environ exactly as it would locally.

Or Mount It as Files

You can also mount a ConfigMap as a volume, turning each key into a file. Handy for full config files your model loader expects on disk.

Secrets Are for Sensitive Data

API tokens, database passwords, and registry creds belong in a Secret, never a ConfigMap. Same idea, but treated as confidential by the cluster.

Base64 Is Not Encryption

Secret values are stored base64-encoded, which is just encoding, not security. Anyone with read access can decode them, so guard access carefully.

Encrypt Secrets at Rest

For real protection, enable encryption at rest in etcd or use an external manager like Vault. Base64 alone never keeps your model credentials safe.

Consume a Secret Safely

Mount a Secret as env vars or files just like a ConfigMap. Prefer files for tokens, since env vars can leak into logs and crash dumps.

envFrom:
  - secretRef:
      name: model-creds
  - configMapRef:
      name: model-config

One Source, Many Pods

Update a ConfigMap once and every Pod that mounts it can pick up the change. Env-var injections, though, need a Pod restart to refresh.

Restart to Pick Up Env Changes

Changing a value used as an env var does not hot-reload. Trigger a rolling restart of the Deployment so Pods read the new configuration.

Separate Config per Environment

Keep one ConfigMap per environment, dev and prod. Same image, different config, means promoting a model never means rebuilding the container.

Quick Check

Where should a model service get its database password?

Recap

Use a ConfigMap for plain settings and a Secret for sensitive ones, inject both at runtime, and restart Pods to refresh env-based values. ✅

الأسئلة الشائعة

هل درس «التهيئة باستخدام ConfigMaps وSecrets» مجاني؟

نعم — نص درس «التهيئة باستخدام ConfigMaps وSecrets» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة MLOps Academy، انتقل إلى CoddyKit PRO. تتضمن دورة MLOps Academy 4 دروس في المجموع.

ماذا ستتعلم في «التهيئة باستخدام ConfigMaps وSecrets»؟

افصل إعدادات النموذج وبيانات الاعتماد عن الشيفرة. تتمرن على MLOps Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ MLOps Academy؟

لا تُشترط خبرة سابقة. MLOps Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 3 من أصل 4.

كم من الوقت يستغرق درس «التهيئة باستخدام ConfigMaps وSecrets»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس MLOps Academy هذا؟

نعم. كل درس في MLOps Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. Pods وDeployments وServices للنماذج
  2. طلب CPU والذاكرة ووحدة GPU
  3. التهيئة باستخدام ConfigMaps وSecrets
  4. تشغيل التدريب كـ Kubernetes Job
← العودة إلى MLOps Academy