Menu
Coddy logo textTech

Secrets

Teil des Abschnitts Einführung in Kubernetes der Terminal-Journey von Coddy. Lektion 27 von 45.

Passwörter, Token und Schlüssel gehören in ein Secret statt in eine ConfigMap. Ein generisches Secret wird auf dieselbe Weise erstellt:

kubectl create secret generic db-pass --from-literal=password=s3cret

Kubernetes antwortet mit secret/db-pass created.

Kubernetes geht sorgfältig mit den Werten um. kubectl describe secret db-pass zeigt nur die Größe jedes Eintrags an, etwa password: 6 bytes, niemals den Wert selbst.

Das gespeicherte Formular ist base64-kodiert, was du mit kubectl get secret db-pass -o yaml sehen kannst. Kodierung ist keine Verschlüsselung: Jeder, der das Secret lesen darf, kann es dekodieren. Der Schutz besteht darin, zu kontrollieren, wer Secrets überhaupt lesen darf.

challenge icon

Aufgabe

Anfänger

Erstelle ein generisches Secret namens db-pass mit dem Schlüssel password, der auf s3cret gesetzt ist, beschreibe es anschließend und beachte, dass nur die Größe angezeigt wird.

Probier es selbst

Terminal
quiz iconTeste dich selbst

Diese Lektion enthält ein kurzes Quiz. Starte die Lektion, um es zu beantworten und deinen Fortschritt zu speichern.

Alle Lektionen in Einführung in Kubernetes

Übe selbstständig: Terminal-Playground