Menu
Coddy logo textTech

Secret

CoddyのTerminalジャーニー「Kubernetes入門」セクションの一部。レッスン 27/45。

パスワード、トークン、キーは、ConfigMap ではなくSecretに格納します。汎用 Secret は同じ方法で作成します:

kubectl create secret generic db-pass --from-literal=password=s3cret

Kubernetes は secret/db-pass created と応答します。

Kubernetes は値を慎重に扱います。kubectl describe secret db-pass は、password: 6 bytes のように各エントリのサイズのみを表示し、値そのものは決して表示しません。

保存されている形式は base64 でエンコードされており、kubectl get secret db-pass -o yaml で確認できます。エンコードは暗号化ではありません。Secret の読み取りを許可された人は誰でもデコードできます。保護は、Secret 自体を読み取れる人を制御することで実現します。

challenge icon

チャレンジ

初心者

キー passwords3cret を設定した、db-pass という汎用 Secret を作成し、その後で内容を表示して、サイズだけが表示されることを確認します。

自分で試してみよう

ターミナル
quiz icon腕試し

このレッスンには短いクイズがあります。レッスンを始めて解答し、進捗を記録しましょう。

Kubernetes入門のすべてのレッスン

自分で練習してみよう: Terminalプレイグラウンド