Secrets
Fait partie de la section Introduction à Kubernetes du Journey Terminal de Coddy. Leçon 27 sur 45.
Les mots de passe, les jetons et les clés vont dans un Secret plutôt que dans un ConfigMap. Un Secret générique est créé de la même manière :
kubectl create secret generic db-pass --from-literal=password=s3cretKubernetes répond secret/db-pass created.
Kubernetes fait attention aux valeurs. kubectl describe secret db-pass affiche uniquement la taille de chaque entrée, comme password: 6 bytes, jamais la valeur elle-même.
Le formulaire stocké est encodé en base64, comme vous pouvez le voir avec kubectl get secret db-pass -o yaml. L’encodage n’est pas du chiffrement : toute personne autorisée à lire le Secret peut le décoder. La protection repose sur le contrôle des personnes autorisées à lire les Secrets.
Défi
DébutantCréez un Secret générique nommé db-pass avec la clé password définie sur s3cret, puis décrivez-le et remarquez que seule la taille est affichée.
Essayez vous-même
Cette leçon comprend un petit quiz. Commencez la leçon pour y répondre et suivre votre progression.
Toutes les leçons de Introduction à Kubernetes
8Espaces de noms et tâches
Espaces de nomsTravailler dans un espace de nomsTâchesRécapitulatif - Navigateur d’espaces de nomsEntraînez-vous par vous-même : Playground Terminal