← Kubernetes: operar workloads e recuperar serviços
04 / 12 · 40 MIN

Configuração e dados

Controla propagação de configuração e ciclo de vida do armazenamento.

Conceito e mecanismo

Configuração declarada e configuração consumida podem divergir no tempo. Um ConfigMap usado para variáveis de ambiente não atualiza automaticamente o ambiente de um processo já iniciado. A projeção normal em volume pode atualizar ficheiros após propagação, mas a aplicação ainda precisa de os reler; um mount subPath tem limitações de atualização. Define a estratégia de alteração, observação e recuperação para cada consumidor. Um Secret evita colocar o valor no código, mas o objeto não garante por si só encriptação em repouso ou acesso mínimo. Base64 é codificação, não proteção criptográfica. Verifica armazenamento, RBAC e quem pode criar workloads capazes de consumir o segredo.

Aplicação guiada

Nos dados persistentes, distingue PVC, PV, provisioner e armazenamento real. Um PVC Pending pode resultar de uma classe inexistente, capacidade, modo de acesso ou coordenação com agendamento; consulta os eventos antes de o apagar. ReadWriteOnce limita montagem com escrita a um node e pode permitir vários Pods nesse node. Não é sinónimo de acesso por um único Pod; ReadWriteOncePod tem requisitos próprios de CSI. Num cenário fictício de descomissionamento, confirma política de reclaim, retenção, dependências e recuperação antes de eliminar o claim. Uma política Delete pode remover também o armazenamento externo. Volume persistente preserva dados entre instâncias, mas não substitui cópia consistente e restauro ensaiado. Regista a origem e o estado esperado dos dados no handover.

NA PRÁTICA

Mudar um ConfigMap às 14:00 não prova que um processo iniciado às 13:00 já usa os novos valores.

Armadilhas comuns

Base64 como encriptação; RWO como um Pod; apagar PVC como diagnóstico sem consequências.

Tópicos relacionados: Workloads e estado desejado · Tráfego e probes · Recursos e agendamento

Leva esta ideia contigo

Confirma o que a aplicação consome e o que cada operação pode eliminar.

Criar conta

Referência: Configuration consumption and propagation · Kubernetes v1.37 concepts; current official documentation consulted 2026-09-30; cluster versions and plugin capabilities must be confirmed

Kubernetes® é uma marca registada de The Linux Foundation. A dr.pt é uma plataforma de preparação independente e não está afiliada, associada, patrocinada, autorizada nem aprovada por The Linux Foundation. Os conteúdos e as perguntas são originais, não são perguntas oficiais de exame, e concluir os nossos testes não atribui nem garante qualquer certificação. Os nomes são usados apenas para identificar o tema. Todas as outras marcas pertencem aos respetivos titulares.