>_ IzzyLab

Практическое задание

Secret с данными

средне

Сгенерируй в /root/secret.yaml Secret db-cred (тип Opaque) с ключом password=s3cret. Собери командой kubectl с --dry-run=client -o yaml. Обрати внимание: kubectl закодирует значение в base64 — так секреты и хранятся в кластере.

Что потренируешь:
  • kubernetes
  • secret
  • kubectl
  • base64
  • dry-run

Разбор темы

Secret в Kubernetes хранит чувствительные данные и отличается от ConfigMap тем, что значения в поле data лежат в base64 — это не шифрование, а кодировка для хранения бинарных данных в etcd. Генератор kubectl create secret сам берёт значение из литерала и кодирует его, так что в готовом манифесте вместо исходной строки окажется её base64-представление. Флаги --dry-run=client -o yaml печатают манифест на экран вместо создания объекта — остаётся перенаправить вывод в файл.

Что проверяется

  1. Манифест валиден по схеме
  2. kind — Secret
  3. password закодирован в base64

Как это выглядит