我在Azure上有一个k8s集群,并将所有日志推送到OMS。我注意到有一个带有列ContainerInventory的表EnvironmentVar,它以纯文本存储容器的每个环境变量。其中一些变量是通过k8s机密传递给容器的敏感凭据。是否有任何方法限制OMS不存储此信息?
发布于 2019-08-06 06:34:44
通过在Kubernetes部署yaml配置文件中设置值为False的变量AZMON_COLLECT_ENV,可以禁用新容器或现有容器上的环境变量集合。有关更多信息,请参考这文档。希望这能帮上忙!
https://stackoverflow.com/questions/57313914
复制相似问题