Menu
Coddy logo textTech

Secrets

Fa parte della sezione Introduzione a Kubernetes del percorso Terminal di Coddy. Lezione 27 di 45.

Password, token e chiavi vanno in un Secret invece che in un ConfigMap. Un Secret generico si crea nello stesso modo:

kubectl create secret generic db-pass --from-literal=password=s3cret

Kubernetes risponde secret/db-pass created.

Kubernetes è prudente con i valori. kubectl describe secret db-pass mostra solo la dimensione di ogni voce, ad esempio password: 6 bytes, mai il valore stesso.

La forma memorizzata è codificata in base64, come puoi vedere con kubectl get secret db-pass -o yaml. La codifica non è una crittografia: chiunque sia autorizzato a leggere il Secret può decodificarlo. La protezione deriva dal controllo di chi può leggere i Secret.

challenge icon

Sfida

Principiante

Crea un Secret generico chiamato db-pass con la chiave password impostata su s3cret, poi descrivilo e nota che viene mostrata solo la dimensione.

Provalo tu

Terminale
quiz iconMettiti alla prova

Questa lezione include un breve quiz. Inizia la lezione per rispondere e tenere traccia dei tuoi progressi.

Tutte le lezioni di Introduzione a Kubernetes

Esercitati da solo: Playground Terminal