Menu
Coddy logo textTech
flag Ar iconالعربيةdown icon

الأسرار

جزء من قسم مقدمة إلى Kubernetes في رحلة Terminal على Coddy. الدرس 27 من 45.

توضع كلمات المرور والرموز والمفاتيح في Secret بدلًا من ConfigMap. يُنشأ Secret عام بالطريقة نفسها:

kubectl create secret generic db-pass --from-literal=password=s3cret

يجيب Kubernetes: secret/db-pass created.

يتعامل Kubernetes بحذر مع القيم. يعرض kubectl describe secret db-pass حجم كل إدخال فقط، مثل password: 6 bytes، ولا يعرض القيمة نفسها أبدًا.

النموذج المخزَّن مُرمَّز باستخدام base64، ويمكنك رؤية ذلك باستخدام kubectl get secret db-pass -o yaml. الترميز ليس تشفيرًا: فأي شخص يُسمح له بقراءة Secret يمكنه فك ترميزه. وتأتي الحماية من التحكم في الأشخاص المسموح لهم بقراءة Secrets من الأساس.

challenge icon

التحدي

مبتدئ

أنشئ Secret عامًا باسم db-pass مع تعيين المفتاح password إلى s3cret، ثم صِفه ولاحظ أن الحجم فقط هو المعروض.

جرّب بنفسك

الطرفية
quiz iconاختبر نفسك

يتضمن هذا الدرس اختبارًا قصيرًا. ابدأ الدرس للإجابة عليه وتتبّع تقدمك.

جميع دروس مقدمة إلى Kubernetes

تدرّب بنفسك: Playground لـ Terminal