Secrets
חלק מהיחידה מבוא ל-Kubernetes במסלול ה-Terminal של Coddy. שיעור 27 מתוך 45.
סיסמאות, אסימונים ומפתחות שייכים לסוד במקום ל-ConfigMap. יוצרים סוד כללי באותו אופן:
kubectl create secret generic db-pass --from-literal=password=s3cretKubernetes משיב secret/db-pass created.
Kubernetes נזהר עם הערכים. kubectl describe secret db-pass מציג רק את הגודל של כל ערך, למשל password: 6 bytes, ולעולם לא את הערך עצמו.
הצורה המאוחסנת מקודדת ב-base64, כפי שאפשר לראות באמצעות kubectl get secret db-pass -o yaml. קידוד אינו הצפנה: כל מי שמורשה לקרוא את ה-Secret יכול לפענח אותו. ההגנה נובעת מהגבלת הגישה של מי שמורשים לקרוא Secrets.
אתגר
מתחיליםצרו Secret כללי בשם db-pass עם המפתח password שמוגדר ל-s3cret, ואז תארו אותו ושימו לב שרק הגודל מוצג.
נסו בעצמכם
השיעור הזה כולל חידון קצר. התחילו את השיעור כדי לענות עליו ולעקוב אחרי ההתקדמות.
כל השיעורים ביחידה מבוא ל-Kubernetes
תרגלו בעצמכם: Terminal אונליין