Secrets
Parte da seção Introdução ao Kubernetes do Journey de Terminal da Coddy. Lição 27 de 45.
Senhas, tokens e chaves vão para um Secret em vez de um ConfigMap. Um Secret genérico é criado da mesma forma:
kubectl create secret generic db-pass --from-literal=password=s3cretO Kubernetes responde secret/db-pass created.
O Kubernetes é cuidadoso com os valores. kubectl describe secret db-pass mostra apenas o tamanho de cada entrada, como password: 6 bytes, nunca o próprio valor.
O formulário armazenado é codificado em base64, como você pode ver com kubectl get secret db-pass -o yaml. Codificação não é criptografia: qualquer pessoa autorizada a ler o Secret pode decodificá-lo. A proteção vem do controle sobre quem pode ler Secrets.
Desafio
InicianteCrie um Secret genérico chamado db-pass com a chave password definida como s3cret e, em seguida, descreva-o e observe que apenas o tamanho é mostrado.
Experimente você mesmo
Esta lição inclui um quiz rápido. Comece a lição para respondê-lo e acompanhar seu progresso.
Todas as lições de Introdução ao Kubernetes
Pratique por conta própria: Playground de Terminal