Přeskočit na obsah
100% lokálně

Kubernetes secret kodér

Konvertujte hodnoty Kubernetes Secret mezi base64 data a čitelným stringData.

Vstup

Kubernetes secret kodér

Kubernetes Secret ukládá své hodnoty dvěma způsoby: base64 v poli data, nebo prostý text v stringData, který API server zakóduje při aplikaci. Tento nástroj převede manifest Secret mezi oběma. Vložte manifest se stringData a nástroj zakóduje každou hodnotu do data; vložte manifest s data a nástroj dekóduje base64 zpět na čitelný text, aby jste viděli, co Secret opravdu obsahuje bez spuštění přes kubectl a osobný dekodér.

Můžete začít i ze souboru .env nebo ze seznamu řádků KEY=VALUE — export prefixy a citované hodnoty jsou zpracovány — a nástroj vytvoří úplný manifest Secret kolem toho, připravený na kódování. Nastavte název a namespace secretu a vyberte jeho typ: Opaque pro běžné hodnoty, kubernetes.io/dockerconfigjson pro pověření registry, nebo kubernetes.io/tls pro pár certifikátů. Vypnutí volby "Ponechat další pole manifestu" zmenší manifest na minimální; zapnutí ho ponechá včetně původního typu.

Dlouhé hodnoty base64 lze zalamovat přes více řádků pro lepší čitelnost bez změny dekódovaného obsahu — zlomy používají YAML syntaxi s escape pokračováním, ne druh zalamování, které by mohlo hodnotu poškodit. Hodnota, která není platným base64, je označena místo toho, aby byla tiše selhána. Maskování nahrazuje každou hodnotu pevným zástupcem, když potřebujete sdílet tvar manifestu bez vystavení toho, co skutečně obsahuje.

Všechno běží lokálně ve vašem prohlížeči. Manifest, který vložíte, včetně pověření, se nikdy nenahraje — zkontrolujte si kartu sítě, pokud chcete potvrdit. Zkopírujte výsledek, stáhněte ho jako .txt, nebo ho vložte zpět na vstup pro další průchod.

Časté dotazy

Jaký je rozdíl mezi data a stringData v Secret?
data obsahuje každou hodnotu kódovanou base64, což je způsob, jak Kubernetes interně ukládá a přenáší Secrets. stringData obsahuje prostý text; API server jej zakóduje base64 do data v okamžiku aplikace manifestu a nikdy ji nevrátí jako stringData později.
Mohu vytvořit Secret ze souboru .env?
Ano. Vložte řádky KEY=VALUE (nebo skutečný soubor .env, včetně prefixů export a citovaných hodnot) a zvolte Kódovat — nástroj vytvoří úplný manifest s těmito hodnotami zakódovanými base64 do data.
Změní zalamování base64 hodnot secret?
Ne. Zalomené řádky používají YAML syntaxi s escape pokračováním, která reprodukuje přesný původní řetězec při dekódování znovu — změní pouze to, jak manifest vypadá, ne co obsahuje.
Co se stane, pokud hodnota data není platný base64?
S volbou "Varovat na neplatný base64" zapnutou je tato položka označena ve výstupu místo toho, aby byla dekódována nesprávně nebo vynechána, takže můžete na první pohled vidět zkrácené nebo poškozené hodnoty.
Je můj manifest Secret nahrán někam?
Ne. Každá konverze běží lokálně v JavaScriptu vašeho prohlížeče — manifest a všechna pověření v něm nikdy neopustí vaše zařízení.