Menu
Coddy logo textTech

Secrets

Fait partie de la section Introduction à Kubernetes du Journey Terminal de Coddy. Leçon 27 sur 45.

Les mots de passe, les jetons et les clés vont dans un Secret plutôt que dans un ConfigMap. Un Secret générique est créé de la même manière :

kubectl create secret generic db-pass --from-literal=password=s3cret

Kubernetes répond secret/db-pass created.

Kubernetes fait attention aux valeurs. kubectl describe secret db-pass affiche uniquement la taille de chaque entrée, comme password: 6 bytes, jamais la valeur elle-même.

Le formulaire stocké est encodé en base64, comme vous pouvez le voir avec kubectl get secret db-pass -o yaml. L’encodage n’est pas du chiffrement : toute personne autorisée à lire le Secret peut le décoder. La protection repose sur le contrôle des personnes autorisées à lire les Secrets.

challenge icon

Défi

Débutant

Créez un Secret générique nommé db-pass avec la clé password définie sur s3cret, puis décrivez-le et remarquez que seule la taille est affichée.

Essayez vous-même

Terminal
quiz iconTestez-vous

Cette leçon comprend un petit quiz. Commencez la leçon pour y répondre et suivre votre progression.

Toutes les leçons de Introduction à Kubernetes

Entraînez-vous par vous-même : Playground Terminal