diff --git a/content/zh-cn/docs/reference/glossary/secret.md b/content/zh-cn/docs/reference/glossary/secret.md index 07153ab7d9..7df5d46bd4 100644 --- a/content/zh-cn/docs/reference/glossary/secret.md +++ b/content/zh-cn/docs/reference/glossary/secret.md @@ -29,19 +29,31 @@ tags: --> - Secret 用于存储敏感信息,如密码、 OAuth 令牌和 SSH 密钥。 + Secret 用于存储敏感信息,如密码、OAuth 令牌和 SSH 密钥。 - + - Secret 允许用户对如何使用敏感信息进行更多的控制,并减少信息意外暴露的风险。 默认情况下,Secret 值被编码为 base64 字符串并以非加密的形式存储,但可以配置为 [静态加密(Encrypt at rest)](/zh-cn/docs/tasks/administer-cluster/encrypt-data/#ensure-all-secrets-are-encrypted)。 -{{< glossary_tooltip text="Pod" term_id="pod" >}} 通过挂载卷中的文件的方式引用 Secret,或者通过 kubelet 为 pod 拉取镜像时引用。 -Secret 非常适合机密数据使用,而 [ConfigMaps](/zh-cn/docs/tasks/configure-pod-container/configure-pod-configmap/) 适用于非机密数据。 + + +{{< glossary_tooltip text="Pod" term_id="pod" >}} 可以通过多种方式引用 Secret, +例如在卷挂载中引用或作为环境变量引用。Secret 设计用于机密数据,而 +[ConfigMap](/zh-cn/docs/tasks/configure-pod-container/configure-pod-configmap/) +设计用于非机密数据。