Sprytne Okazje — promocje, kody rabatowe i wyprzedaże

Generator Kubernetes Secret

Manifest YAML z danymi wrażliwymi

Bezpieczne (SSL)
Przetwarzanie Lokalne
100% Darmowe
Instrukcja
  • 1
    Wprowadź dane
    Wpisz treść, wklej tekst lub załaduj plik z dysku.
  • 2
    Kliknij przycisk
    Narzędzie natychmiast przetworzy Twoje dane w przeglądarce.
  • 3
    Pobierz wynik
    Skopiuj gotowy tekst lub zapisz plik na urządzeniu.
function runTool() {
  return "Wynik gotowy w 0.1s";
}
Uzupełnij dane i kliknij „Generuj Secret”.

Oceń to narzędzie:

Powiązane narzędzia

Inne narzędzia, które mogą Ci się przydać

Generator Kubernetes Secret

Secret przechowuje dane wrażliwe: hasła do baz, klucze API, certyfikaty. W odróżnieniu od ConfigMap wartości są kodowane base64 i mogą być dodatkowo szyfrowane w spoczynku.

Secret czy ConfigMap?

SecretConfigMap
hasła, tokeny, kluczekonfiguracja niesekretna
Wartości w base64wartości jawne
Można szyfrować w etcdbez szyfrowania

stringData czy data?

Pole data wymaga wartości zakodowanych base64. Pole stringData przyjmuje tekst jawny i samodzielnie go koduje — generator korzysta z niego dla wygody.

Jak używać?

  1. Zapisz plik jako secret.yaml.
  2. Zastosuj: kubectl apply -f secret.yaml.
  3. W Deployment odwołaj się przez envFrom.secretRef lub valueFrom.secretKeyRef.

Najczęstsze pytania

Czy Secret jest bezpieczny?

Wartości są tylko zakodowane base64, a nie zaszyfrowane domyślnie. Włącz szyfrowanie w etcd i ogranicz dostęp przez RBAC.

Czy plik secret.yaml powinien trafić do repozytorium?

Nie — zawiera prawdziwe sekrety. Trzymaj go poza Gitem albo używaj Sealed Secrets lub menedżera sekretów (External Secrets, Vault).

Jak podejrzeć sekret?

Poleceniem kubectl get secret nazwa -o jsonpath='{.data}' i zdekodować base64. Wymaga odpowiednich uprawnień RBAC.

Zobacz też — powiązane narzędzia

Zainstaluj Webp.pl Miej narzędzia we własnej kieszeni!