Secrets
Teil des Abschnitts Einführung in Kubernetes der Terminal-Journey von Coddy. Lektion 27 von 45.
Passwörter, Token und Schlüssel gehören in ein Secret statt in eine ConfigMap. Ein generisches Secret wird auf dieselbe Weise erstellt:
kubectl create secret generic db-pass --from-literal=password=s3cretKubernetes antwortet mit secret/db-pass created.
Kubernetes geht sorgfältig mit den Werten um. kubectl describe secret db-pass zeigt nur die Größe jedes Eintrags an, etwa password: 6 bytes, niemals den Wert selbst.
Das gespeicherte Formular ist base64-kodiert, was du mit kubectl get secret db-pass -o yaml sehen kannst. Kodierung ist keine Verschlüsselung: Jeder, der das Secret lesen darf, kann es dekodieren. Der Schutz besteht darin, zu kontrollieren, wer Secrets überhaupt lesen darf.
Aufgabe
AnfängerErstelle ein generisches Secret namens db-pass mit dem Schlüssel password, der auf s3cret gesetzt ist, beschreibe es anschließend und beachte, dass nur die Größe angezeigt wird.
Probier es selbst
Diese Lektion enthält ein kurzes Quiz. Starte die Lektion, um es zu beantworten und deinen Fortschritt zu speichern.
Alle Lektionen in Einführung in Kubernetes
Übe selbstständig: Terminal-Playground