Secretos
Parte de la sección Introducción a Kubernetes del Journey de Terminal de Coddy. Lección 27 de 45.
Las contraseñas, los tokens y las claves van en un Secret en lugar de un ConfigMap. Un Secret genérico se crea de la misma manera:
kubectl create secret generic db-pass --from-literal=password=s3cretKubernetes responde secret/db-pass created.
Kubernetes tiene cuidado con los valores. kubectl describe secret db-pass muestra solo el tamaño de cada entrada, como password: 6 bytes, nunca el valor en sí.
El formulario almacenado está codificado en base64, como puedes comprobar con kubectl get secret db-pass -o yaml. La codificación no es cifrado: cualquiera que tenga permiso para leer el Secret puede decodificarlo. La protección proviene de controlar quién puede leer los Secret en absoluto.
Desafío
PrincipianteCrea un Secret genérico llamado db-pass con la clave password establecida en s3cret, después descríbelo y observa que solo se muestra el tamaño.
Pruébalo tú mismo
Esta lección incluye un breve cuestionario. Empieza la lección para responderlo y registrar tu progreso.
Todas las lecciones de Introducción a Kubernetes
Practica por tu cuenta: Playground de Terminal