Menu
Coddy logo textTech

Sekrety

Część sekcji Wprowadzenie do Kubernetes ścieżki Terminal w Coddy. Lekcja 27 z 45.

Hasła, żetony i klucze umieszcza się w obiekcie Secret zamiast w obiekcie ConfigMap. Ogólny obiekt Secret tworzy się w ten sam sposób:

kubectl create secret generic db-pass --from-literal=password=s3cret

Kubernetes odpowiada secret/db-pass created.

Kubernetes ostrożnie obchodzi się z wartościami. kubectl describe secret db-pass pokazuje tylko rozmiar każdego wpisu, na przykład password: 6 bytes, nigdy samą wartość.

Przechowywana forma jest zakodowana w base64, co możesz zobaczyć za pomocą kubectl get secret db-pass -o yaml. Kodowanie to nie szyfrowanie: każdy, kto może odczytać Secret, może go zdekodować. Ochrona polega na kontrolowaniu, kto w ogóle może odczytywać obiekty Secret.

challenge icon

Wyzwanie

Początkujący

Utwórz ogólny Secret o nazwie db-pass z kluczem password ustawionym na s3cret, a następnie wyświetl jego opis i zauważ, że widoczny jest tylko rozmiar.

Spróbuj swoich sił

Terminal
quiz iconSprawdź się

Ta lekcja zawiera krótki quiz. Zacznij lekcję, żeby na niego odpowiedzieć i śledzić swoje postępy.

Wszystkie lekcje w sekcji Wprowadzenie do Kubernetes

Poćwicz samodzielnie: Edytor online Terminal