Konfigurera med ConfigMaps och Secrets
Externalisera modellkonfiguration och autentiseringsuppgifter.
Konfigurera med ConfigMaps och Secrets är en gratis lektion i MLOps Academy på CoddyKit. Detta är lektion 3 av 4. Ni kan läsa hela lektionen gratis nedan och sedan öva praktiskt i webbläsaren med en inbyggd kodredigerare och en AI-handledare som är tillgänglig dygnet runt. Den ingår i lärvägen för MLOps Academy, och Era framsteg synkroniseras mellan webben och CoddyKit-appen. Kursen i MLOps Academy innehåller totalt 4 lektioner.
Håll konfigurationen borta från avbildningen
Om du bygger in modellsökvägar eller tröskelvärden i containern måste du bygga om den för varje ändring. Kubernetes låter dig i stället injicera konfiguration vid körning. 🔧
ConfigMaps innehåller vanliga inställningar
En ConfigMap lagrar icke-hemliga nyckel-värde-par: ett modellnamn, en batchstorlek eller en loggnivå. Ett konfigurationsobjekt kan läsas av många Pods.
apiVersion: v1
kind: ConfigMap
metadata:
name: model-config
data:
MODEL_NAME: "ranker-v3"
BATCH_SIZE: "32"Injicera som miljövariabler
Det enklaste är att mappa nycklar från en ConfigMap till miljövariabler. Din Python-kod läser sedan os.environ precis som lokalt.
Eller montera den som filer
Du kan också montera en ConfigMap som en volym, så att varje nyckel blir en fil. Det är praktiskt för kompletta konfigurationsfiler som modellinläsaren förväntar sig på disk.
Secrets är till för känsliga data
API-token, databaslösenord och autentiseringsuppgifter för register hör hemma i en Secret, aldrig i en ConfigMap. Samma idé, men behandlad som konfidentiell av klustret.
Base64 är inte kryptering
Secret-värden lagras Base64-kodade, vilket bara är kodning, inte säkerhet. Alla med läsbehörighet kan avkoda dem, så skydda åtkomsten noggrant.
Kryptera Secrets vid lagring
För verkligt skydd aktiverar du kryptering vid lagring i etcd eller använder en extern manager som Vault. Base64 ensamt skyddar aldrig dina modelluppgifter.
Använd en Secret säkert
Montera en Secret som miljövariabler eller filer, precis som en ConfigMap. Föredra filer för token, eftersom miljövariabler kan läcka till loggar och kraschdumpningar.
envFrom:
- secretRef:
name: model-creds
- configMapRef:
name: model-configEn källa, många Pods
Uppdatera en ConfigMap en gång så kan alla Pods som monterar den läsa in ändringen. Miljövariabler som injicerats vid start kräver däremot att Podden startas om.
Starta om för att läsa in miljöändringar
En ändring av ett värde som används som miljövariabel läses inte in automatiskt. Utlös en rullande omstart av Deployment så att Pods läser den nya konfigurationen.
Separat konfiguration per miljö
Behåll en ConfigMap per miljö, till exempel utveckling och produktion. Samma avbildning med olika konfiguration innebär att en modell kan flyttas utan att containern behöver byggas om.
Snabbkontroll
Var ska en modelltjänst hämta sitt databaslösenord?
Sammanfattning
Använd en ConfigMap för vanliga inställningar och en Secret för känsliga sådana, injicera båda vid körning och starta om Pods för att uppdatera miljövariabler. ✅
Lär dig Python med en AI-lärare – gratis
Skriv och kör riktig kod i webbläsaren, få omedelbar hjälp av en AI-lärare dygnet runt och fortsätt där du slutade – på webben eller i appen.
- Kurser
- 30
- Lektioner
- 120
Vanliga frågor
Är lektionen ”Konfigurera med ConfigMaps och Secrets” gratis?
Ja – hela texten till ”Konfigurera med ConfigMaps och Secrets” kan läsas gratis här på webben. Om Ni vill öva interaktivt med en inbyggd kodredigerare och en AI-handledare som är tillgänglig dygnet runt och låsa upp resten av kursen i MLOps Academy, kan Ni uppgradera till CoddyKit PRO. Kursen i MLOps Academy innehåller totalt 4 lektioner.
Vad lär jag mig i ”Konfigurera med ConfigMaps och Secrets”?
Externalisera modellkonfiguration och autentiseringsuppgifter. Ni övar på MLOps Academy med praktisk kod som körs direkt i webbläsaren, medan en AI-handledare som är tillgänglig dygnet runt svarar på Era frågor under lektionen.
Behöver jag någon erfarenhet för att börja lära mig MLOps Academy?
Du behöver inga förkunskaper. Utbildningen i MLOps Academy på CoddyKit är upplagd för allt från nybörjare till avancerade elever, så att du kan börja här eller från början och gå fram i din egen takt. Detta är lektion 3 av 4.
Hur lång tid tar lektionen ”Konfigurera med ConfigMaps och Secrets”?
De flesta CoddyKit-lektioner tar cirka 5–10 minuter. Varje lektion är kort och interaktiv, så att du gör stadiga framsteg och kan fortsätta precis där du slutade – på webben eller i appen.
Kan jag skriva och köra kod i den här MLOps Academy-lektionen?
Ja. Varje MLOps Academy-lektion innehåller en inbyggd kodredigerare, så att du kan skriva och köra riktig kod direkt i webbläsaren och få omedelbar AI-feedback – utan lokal installation.
Alla lektioner i den här kursen
- Pods, Deployments och Services för modeller
- Begär CPU, minne och GPU
- Konfigurera med ConfigMaps och Secrets
- Kör träning som ett Kubernetes-jobb