diff --git a/content/zh/docs/reference/config-api/apiserver-encryption.v1.md b/content/zh/docs/reference/config-api/apiserver-encryption.v1.md new file mode 100644 index 0000000000..a53b3d757d --- /dev/null +++ b/content/zh/docs/reference/config-api/apiserver-encryption.v1.md @@ -0,0 +1,322 @@ +--- +title: kube-apiserver 加密配置 (v1) +content_type: tool-reference +package: apiserver.config.k8s.io/v1 +auto_generated: true +--- + + + +
+包 v1 是 API 的 v1 版本。
+ + +## 资源类型 + +- [EncryptionConfiguration](#apiserver-config-k8s-io-v1-EncryptionConfiguration) + +## `EncryptionConfiguration` {#apiserver-config-k8s-io-v1-EncryptionConfiguration} + ++EncryptionConfiguration 为加密驱动保存完整的配置信息。 +
+ +字段 | 描述 |
---|---|
apiVersion string | apiserver.config.k8s.io/v1 |
kind string | EncryptionConfiguration |
resources [必需]+ []ResourceConfiguration
+ |
+
+
+ |
+
+AESConfiguration 包含 AES 转换器的 API 配置信息。 +
+ +字段 | 描述 |
---|---|
keys [必需]+ []Key
+ |
+
+
+ |
+
+IdentityConfiguration 是一个空的结构,用来支持在驱动配置中支持标识转换器。 +
+ +## `KMSConfiguration` {#apiserver-config-k8s-io-v1-KMSConfiguration} + + +**出现在:** + +- [ProviderConfiguration](#apiserver-config-k8s-io-v1-ProviderConfiguration) + ++KMSConfiguration 包含基于 KMS 的封套转换器的名称、缓存大小以及配置文件路径信息。 +
+ +字段 | 描述 |
---|---|
name [必需]+ string
+ |
+
+
+ |
+
cachesize + int32
+ |
+
+
+ |
+
endpoint [必需]+ string
+ |
+
+
+ |
+
timeout + meta/v1.Duration
+ |
+
+ + 对 KMS 插件执行 gRPC 调用的超时时长(例如,'5s')。默认值为 3 秒。 + + |
+
+Key 中包含为某转换器所提供的键名和对应的私密数据。 +
+ +字段 | 描述 |
---|---|
name [必需]+ string
+ |
+
+
+ |
+
secret [必需]+ string
+ |
+
+
+ |
+
+ProviderConfiguration 为加密驱动存储配置信息。 +
+ +字段 | 描述 |
---|---|
aesgcm [必需]+ AESConfiguration
+ |
+
+
+ |
+
aescbc [必需]+ AESConfiguration
+ |
+
+
+ |
+
secretbox [必需]+ SecretboxConfiguration
+ |
+
+
+ |
+
identity [必需]+ IdentityConfiguration
+ |
+
+
+ |
+
kms [必需]+ KMSConfiguration
+ |
+
+
+ |
+
+ResourceConfiguration 中保存资源配置。 +
+ +字段 | 描述 |
---|---|
resources [必需]+ []string
+ |
+
+
+ |
+
providers [必需]+ []ProviderConfiguration
+ |
+
+
+ |
+
+SecretboxConfiguration 包含用于某 Secretbox 转换器的 API 配置。 +
+ + +字段 | 描述 |
---|---|
keys [必需]+ []Key
+ |
+
+
+ |
+