Sekrety
Część sekcji Wprowadzenie do Kubernetes ścieżki Terminal w Coddy. Lekcja 27 z 45.
Hasła, żetony i klucze umieszcza się w obiekcie Secret zamiast w obiekcie ConfigMap. Ogólny obiekt Secret tworzy się w ten sam sposób:
kubectl create secret generic db-pass --from-literal=password=s3cretKubernetes odpowiada secret/db-pass created.
Kubernetes ostrożnie obchodzi się z wartościami. kubectl describe secret db-pass pokazuje tylko rozmiar każdego wpisu, na przykład password: 6 bytes, nigdy samą wartość.
Przechowywana forma jest zakodowana w base64, co możesz zobaczyć za pomocą kubectl get secret db-pass -o yaml. Kodowanie to nie szyfrowanie: każdy, kto może odczytać Secret, może go zdekodować. Ochrona polega na kontrolowaniu, kto w ogóle może odczytywać obiekty Secret.
Wyzwanie
PoczątkującyUtwórz ogólny Secret o nazwie db-pass z kluczem password ustawionym na s3cret, a następnie wyświetl jego opis i zauważ, że widoczny jest tylko rozmiar.
Spróbuj swoich sił
Ta lekcja zawiera krótki quiz. Zacznij lekcję, żeby na niego odpowiedzieć i śledzić swoje postępy.
Wszystkie lekcje w sekcji Wprowadzenie do Kubernetes
Poćwicz samodzielnie: Edytor online Terminal