الأسرار
جزء من قسم مقدمة إلى Kubernetes في رحلة Terminal على Coddy. الدرس 27 من 45.
توضع كلمات المرور والرموز والمفاتيح في Secret بدلًا من ConfigMap. يُنشأ Secret عام بالطريقة نفسها:
kubectl create secret generic db-pass --from-literal=password=s3cretيجيب Kubernetes: secret/db-pass created.
يتعامل Kubernetes بحذر مع القيم. يعرض kubectl describe secret db-pass حجم كل إدخال فقط، مثل password: 6 bytes، ولا يعرض القيمة نفسها أبدًا.
النموذج المخزَّن مُرمَّز باستخدام base64، ويمكنك رؤية ذلك باستخدام kubectl get secret db-pass -o yaml. الترميز ليس تشفيرًا: فأي شخص يُسمح له بقراءة Secret يمكنه فك ترميزه. وتأتي الحماية من التحكم في الأشخاص المسموح لهم بقراءة Secrets من الأساس.
التحدي
مبتدئأنشئ Secret عامًا باسم db-pass مع تعيين المفتاح password إلى s3cret، ثم صِفه ولاحظ أن الحجم فقط هو المعروض.
جرّب بنفسك
يتضمن هذا الدرس اختبارًا قصيرًا. ابدأ الدرس للإجابة عليه وتتبّع تقدمك.
جميع دروس مقدمة إلى Kubernetes
تدرّب بنفسك: Playground لـ Terminal