Menu
Coddy logo textTech

Secrets

חלק מהיחידה מבוא ל-Kubernetes במסלול ה-Terminal של Coddy. שיעור 27 מתוך 45.

סיסמאות, אסימונים ומפתחות שייכים לסוד במקום ל-ConfigMap. יוצרים סוד כללי באותו אופן:

kubectl create secret generic db-pass --from-literal=password=s3cret

Kubernetes משיב secret/db-pass created.

Kubernetes נזהר עם הערכים. kubectl describe secret db-pass מציג רק את הגודל של כל ערך, למשל password: 6 bytes, ולעולם לא את הערך עצמו.

הצורה המאוחסנת מקודדת ב-base64, כפי שאפשר לראות באמצעות kubectl get secret db-pass -o yaml. קידוד אינו הצפנה: כל מי שמורשה לקרוא את ה-Secret יכול לפענח אותו. ההגנה נובעת מהגבלת הגישה של מי שמורשים לקרוא Secrets.

challenge icon

אתגר

מתחילים

צרו Secret כללי בשם db-pass עם המפתח password שמוגדר ל-s3cret, ואז תארו אותו ושימו לב שרק הגודל מוצג.

נסו בעצמכם

טרמינל
quiz iconבחנו את עצמכם

השיעור הזה כולל חידון קצר. התחילו את השיעור כדי לענות עליו ולעקוב אחרי ההתקדמות.

כל השיעורים ביחידה מבוא ל-Kubernetes

תרגלו בעצמכם: Terminal אונליין