Menu
Coddy logo textTech

Secrets

Parte da seção Introdução ao Kubernetes do Journey de Terminal da Coddy. Lição 27 de 45.

Senhas, tokens e chaves vão para um Secret em vez de um ConfigMap. Um Secret genérico é criado da mesma forma:

kubectl create secret generic db-pass --from-literal=password=s3cret

O Kubernetes responde secret/db-pass created.

O Kubernetes é cuidadoso com os valores. kubectl describe secret db-pass mostra apenas o tamanho de cada entrada, como password: 6 bytes, nunca o próprio valor.

O formulário armazenado é codificado em base64, como você pode ver com kubectl get secret db-pass -o yaml. Codificação não é criptografia: qualquer pessoa autorizada a ler o Secret pode decodificá-lo. A proteção vem do controle sobre quem pode ler Secrets.

challenge icon

Desafio

Iniciante

Crie um Secret genérico chamado db-pass com a chave password definida como s3cret e, em seguida, descreva-o e observe que apenas o tamanho é mostrado.

Experimente você mesmo

Terminal
quiz iconTeste seus conhecimentos

Esta lição inclui um quiz rápido. Comece a lição para respondê-lo e acompanhar seu progresso.

Todas as lições de Introdução ao Kubernetes

Pratique por conta própria: Playground de Terminal