Secret
CoddyのTerminalジャーニー「Kubernetes入門」セクションの一部。レッスン 27/45。
パスワード、トークン、キーは、ConfigMap ではなくSecretに格納します。汎用 Secret は同じ方法で作成します:
kubectl create secret generic db-pass --from-literal=password=s3cretKubernetes は secret/db-pass created と応答します。
Kubernetes は値を慎重に扱います。kubectl describe secret db-pass は、password: 6 bytes のように各エントリのサイズのみを表示し、値そのものは決して表示しません。
保存されている形式は base64 でエンコードされており、kubectl get secret db-pass -o yaml で確認できます。エンコードは暗号化ではありません。Secret の読み取りを許可された人は誰でもデコードできます。保護は、Secret 自体を読み取れる人を制御することで実現します。
チャレンジ
初心者キー password に s3cret を設定した、db-pass という汎用 Secret を作成し、その後で内容を表示して、サイズだけが表示されることを確認します。
自分で試してみよう
このレッスンには短いクイズがあります。レッスンを始めて解答し、進捗を記録しましょう。
Kubernetes入門のすべてのレッスン
自分で練習してみよう: Terminalプレイグラウンド