Epic: 每个功能的环境变量以及灵活的 Secret/ConfigMap 映射
作者: sanketsudake创建于 2026年7月31日更新于 2026年8月20日
标签enhancementarea-functionarea-environmentpriority/high
今天唯一的每个函数配置通道是一对仅包含名称的引用(`FunctionSpec.Secrets`/`ConfigMaps`),它们的含义在不同的执行器中不同:poolmgr 和 newdeploy 运行一个提取器,将它们写入固定的 `/secrets/<ns>/<name>` 路径下的文件中,而容器执行器则将它们作为完整对象的 `envFrom` 注入。没有任何方法可以在不拥有环境的 pod 规范的情况下设置一个简单的 `DATABASE_URL=...`,因此值会泄露到共享它的每个函数中。
内容来源: fission/fission