Menu
Coddy logo textTech

Secretos

Parte de la sección Introducción a Kubernetes del Journey de Terminal de Coddy. Lección 27 de 45.

Las contraseñas, los tokens y las claves van en un Secret en lugar de un ConfigMap. Un Secret genérico se crea de la misma manera:

kubectl create secret generic db-pass --from-literal=password=s3cret

Kubernetes responde secret/db-pass created.

Kubernetes tiene cuidado con los valores. kubectl describe secret db-pass muestra solo el tamaño de cada entrada, como password: 6 bytes, nunca el valor en sí.

El formulario almacenado está codificado en base64, como puedes comprobar con kubectl get secret db-pass -o yaml. La codificación no es cifrado: cualquiera que tenga permiso para leer el Secret puede decodificarlo. La protección proviene de controlar quién puede leer los Secret en absoluto.

challenge icon

Desafío

Principiante

Crea un Secret genérico llamado db-pass con la clave password establecida en s3cret, después descríbelo y observa que solo se muestra el tamaño.

Pruébalo tú mismo

Terminal
quiz iconPonte a prueba

Esta lección incluye un breve cuestionario. Empieza la lección para responderlo y registrar tu progreso.

Todas las lecciones de Introducción a Kubernetes

Practica por tu cuenta: Playground de Terminal