Gizli Bilgiler
Coddy'nin Terminal Journey'sinin Kubernetes'e Giriş bölümünün bir parçası. Ders 27 / 45.
Parolalar, belirteçler ve anahtarlar ConfigMap yerine bir Secret içine konur. Genel bir Secret aynı şekilde oluşturulur:
kubectl create secret generic db-pass --from-literal=password=s3cretKubernetes secret/db-pass created yanıtını verir.
Kubernetes değerler konusunda dikkatli davranır. kubectl describe secret db-pass her girdinin yalnızca boyutunu, örneğin password: 6 bytes değerini gösterir; değerin kendisini asla göstermez.
Saklanan biçim base64 ile kodlanmıştır; bunu kubectl get secret db-pass -o yaml komutuyla görebilirsiniz. Kodlama şifreleme değildir: Secret'ı okumasına izin verilen herkes kodu çözebilir. Koruma, Secret'ları kimin okuyabileceğini denetlemekten gelir.
Görev
Başlangıçpassword anahtarı s3cret olarak ayarlanmış db-pass adlı genel bir Secret oluşturun, ardından bunu açıklayın ve yalnızca boyutun gösterildiğine dikkat edin.
Kendin dene
Bu ders kısa bir quiz içerir. Soruları yanıtlamak ve ilerlemeni kaydetmek için derse başla.
Kubernetes'e Giriş bölümündeki tüm dersler
Kendi başına pratik yap: Terminal playground