Configure com ConfigMaps e Secrets
Mantenha a configuração do modelo e as credenciais externas ao código.
Configure com ConfigMaps e Secrets é uma aula grátis de MLOps Academy no CoddyKit. Esta é a aula 3 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de MLOps Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de MLOps Academy inclui 4 aulas no total.
Mantenha a configuração fora da imagem
Incorporar caminhos de modelos ou limiares ao contêiner obriga você a recriá-lo a cada ajuste. O Kubernetes permite injetar a configuração durante a execução. 🔧
ConfigMaps armazenam configurações comuns
Um ConfigMap armazena pares chave-valor não secretos: o nome de um modelo, o tamanho de um lote ou o nível de registro. Um objeto de configuração, muitos pods lendo dele.
apiVersion: v1
kind: ConfigMap
metadata:
name: model-config
data:
MODEL_NAME: "ranker-v3"
BATCH_SIZE: "32"Injete como variáveis de ambiente
O uso mais simples é mapear as chaves do ConfigMap para variáveis de ambiente. Seu código Python então lê os valores com os.environ exatamente como faria localmente.
Ou monte como arquivos
Você também pode montar um ConfigMap como um volume, transformando cada chave em um arquivo. Isso é útil para arquivos completos de configuração que o carregador do modelo espera encontrar no disco.
Os segredos são para dados confidenciais
Tokens de API, senhas de banco de dados e credenciais de registro devem ficar em um segredo, nunca em um ConfigMap. A ideia é a mesma, mas o cluster trata esses dados como confidenciais.
Base64 não é criptografia
Os valores dos segredos são armazenados codificados em base64, o que é apenas codificação, não segurança. Qualquer pessoa com acesso de leitura pode decodificá-los; portanto, proteja o acesso cuidadosamente.
Criptografe os segredos em repouso
Para obter proteção real, habilite a criptografia em repouso no etcd ou use um gerenciador externo, como o Vault. O base64, por si só, nunca mantém seguras as credenciais do seu modelo.
Consuma um segredo com segurança
Monte um segredo como variáveis de ambiente ou arquivos, assim como faria com um ConfigMap. Prefira arquivos para tokens, pois variáveis de ambiente podem vazar para registros e despejos de falhas.
envFrom:
- secretRef:
name: model-creds
- configMapRef:
name: model-configUma fonte, muitos pods
Atualize um ConfigMap uma vez, e cada pod que o montar poderá receber a alteração. Injeções em variáveis de ambiente, porém, exigem a reinicialização de um pod para serem atualizadas.
Reinicie para aplicar alterações nas variáveis de ambiente
Alterar um valor usado como variável de ambiente não faz uma recarga automática. Acione uma reinicialização gradual da implantação para que os pods leiam a nova configuração.
Separe a configuração por ambiente
Mantenha um ConfigMap por ambiente, como desenvolvimento e produção. A mesma imagem com configurações diferentes significa que promover um modelo nunca exige recriar o contêiner.
Verificação rápida
De onde um serviço de modelo deve obter a senha do banco de dados?
Recapitulação
Use um ConfigMap para configurações comuns e um segredo para as confidenciais, injete ambos durante a execução e reinicie os pods para atualizar os valores baseados em variáveis de ambiente. ✅
Aprenda Python com um tutor de IA — grátis
Escreva e execute código real no seu navegador, obtenha ajuda instantânea de um tutor de IA 24/7 e continue de onde parou na web ou no app.
- Cursos
- 30
- Aulas
- 120
Perguntas Frequentes
A aula “Configure com ConfigMaps e Secrets” é grátis?
Sim — o texto completo de “Configure com ConfigMaps e Secrets” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de MLOps Academy, atualize para CoddyKit PRO. O curso de MLOps Academy inclui 4 aulas no total.
O que vou aprender em “Configure com ConfigMaps e Secrets”?
Mantenha a configuração do modelo e as credenciais externas ao código. Você pratica MLOps Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar MLOps Academy?
Nenhuma experiência prévia é necessária. MLOps Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 3 de 4.
Quanto tempo leva a aula “Configure com ConfigMaps e Secrets”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de MLOps Academy?
Sim. Cada aula de MLOps Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- Pods, implantações e serviços para modelos
- Solicite CPU, memória e GPU
- Configure com ConfigMaps e Secrets
- Execute o treinamento como um trabalho do Kubernetes