Секреты
Часть раздела Введение в Kubernetes путешествия по Terminal на Coddy. Урок 27 из 45.
Пароли, токены и ключи помещаются в Secret, а не в ConfigMap. Универсальный Secret создаётся таким же образом:
kubectl create secret generic db-pass --from-literal=password=s3cretKubernetes отвечает: secret/db-pass created.
Kubernetes осторожно обращается со значениями. kubectl describe secret db-pass показывает только размер каждой записи, например password: 6 bytes, но никогда не само значение.
Сохранённая форма закодирована в base64, что можно увидеть с помощью kubectl get secret db-pass -o yaml. Кодирование — это не шифрование: любой, кому разрешено читать Secret, может декодировать его. Защита обеспечивается контролем того, кто вообще может читать Secrets.
Задание
НовичокСоздай универсальный Secret с именем db-pass, ключом password и значением s3cret, затем опиши его и обрати внимание, что отображается только размер.
Попробуйте сами
В этом уроке есть небольшой тест. Начните урок, чтобы ответить на вопросы и сохранить прогресс.
Все уроки раздела Введение в Kubernetes
Потренируйтесь самостоятельно: Песочница Terminal