Secrets
Fa parte della sezione Introduzione a Kubernetes del percorso Terminal di Coddy. Lezione 27 di 45.
Password, token e chiavi vanno in un Secret invece che in un ConfigMap. Un Secret generico si crea nello stesso modo:
kubectl create secret generic db-pass --from-literal=password=s3cretKubernetes risponde secret/db-pass created.
Kubernetes è prudente con i valori. kubectl describe secret db-pass mostra solo la dimensione di ogni voce, ad esempio password: 6 bytes, mai il valore stesso.
La forma memorizzata è codificata in base64, come puoi vedere con kubectl get secret db-pass -o yaml. La codifica non è una crittografia: chiunque sia autorizzato a leggere il Secret può decodificarlo. La protezione deriva dal controllo di chi può leggere i Secret.
Sfida
PrincipianteCrea un Secret generico chiamato db-pass con la chiave password impostata su s3cret, poi descrivilo e nota che viene mostrata solo la dimensione.
Provalo tu
Questa lezione include un breve quiz. Inizia la lezione per rispondere e tenere traccia dei tuoi progressi.
Tutte le lezioni di Introduzione a Kubernetes
Esercitati da solo: Playground Terminal