Generator Kubernetes Secret
Manifest YAML z danymi wrażliwymi
-
1Wprowadź dane
Wpisz treść, wklej tekst lub załaduj plik z dysku. -
2Kliknij przycisk
Narzędzie natychmiast przetworzy Twoje dane w przeglądarce. -
3Pobierz wynik
Skopiuj gotowy tekst lub zapisz plik na urządzeniu.
return "Wynik gotowy w 0.1s";
}
Oceń to narzędzie:
Powiązane narzędzia
Inne narzędzia, które mogą Ci się przydaćGenerator Kubernetes Secret
Secret przechowuje dane wrażliwe: hasła do baz, klucze API, certyfikaty. W odróżnieniu od ConfigMap wartości są kodowane base64 i mogą być dodatkowo szyfrowane w spoczynku.
Secret czy ConfigMap?
| Secret | ConfigMap |
|---|---|
| hasła, tokeny, klucze | konfiguracja niesekretna |
| Wartości w base64 | wartości jawne |
| Można szyfrować w etcd | bez szyfrowania |
stringData czy data?
Pole data wymaga wartości zakodowanych base64. Pole stringData przyjmuje tekst jawny i samodzielnie go koduje — generator korzysta z niego dla wygody.
Jak używać?
- Zapisz plik jako
secret.yaml. - Zastosuj:
kubectl apply -f secret.yaml. - W Deployment odwołaj się przez
envFrom.secretReflubvalueFrom.secretKeyRef.
Najczęstsze pytania
Czy Secret jest bezpieczny?
Wartości są tylko zakodowane base64, a nie zaszyfrowane domyślnie. Włącz szyfrowanie w etcd i ogranicz dostęp przez RBAC.
Czy plik secret.yaml powinien trafić do repozytorium?
Nie — zawiera prawdziwe sekrety. Trzymaj go poza Gitem albo używaj Sealed Secrets lub menedżera sekretów (External Secrets, Vault).
Jak podejrzeć sekret?
Poleceniem kubectl get secret nazwa -o jsonpath='{.data}' i zdekodować base64. Wymaga odpowiednich uprawnień RBAC.