Zum Inhalt springen
100% lokal

Kubernetes Secret Encoder

Kubernetes-Secret-Werte zwischen base64-Daten und lesbarem stringData konvertieren.

Eingabe
Ausgabe

Kubernetes Secret Encoder

Ein Kubernetes-Secret speichert seine Werte auf zwei Arten: base64 im Datenfeld oder reinen Text in stringData, den der API-Server beim Anwenden für Sie kodiert. Dieses Tool wechselt ein Secret-Manifest zwischen beiden. Fügen Sie ein Manifest mit stringData ein und es kodiert jeden Wert in Daten; fügen Sie ein mit Daten ein und es dekodiert das base64 zurück zu lesbarem Text, sodass Sie tatsächlich sehen können, was ein Secret enthält, ohne es durch kubectl und einen separaten Decoder von Hand auszuführen.

Sie können auch mit einer .env-Datei oder einer einfachen Liste von KEY=VALUE-Zeilen beginnen – export-Präfixe und zitierte Werte werden verarbeitet – und das Tool erstellt ein komplettes Secret-Manifest darum herum, bereit zum Kodieren. Legen Sie den Namen und den Namespace des Secrets fest und wählen Sie dessen Typ: Opaque für allgemeine Werte, kubernetes.io/dockerconfigjson für Registry-Anmeldedaten oder kubernetes.io/tls für ein Zertifikatspaar. Wenn Sie die Option "Andere Manifest-Felder beibehalten" deaktivieren, werden Labels und alles andere auf ein minimales Manifest reduziert. Wenn Sie sie aktivieren lassen, werden sie zusammen mit dem ursprünglichen Typ beibehalten.

Lange base64-Werte können zur Lesbarkeit über mehrere Zeilen verteilt werden, ohne den dekodierten Inhalt zu ändern – die Umbrüche verwenden YAMLs escaped-continuation-Syntax, nicht die Art von Umbruch, die den Wert beschädigen würde. Ein Wert, der kein gültiges base64 ist, wird markiert, statt stillschweigend verstümmelt zu werden. Maskierung ersetzt jeden Wert durch einen festen Platzhalter, wenn Sie ein Manifest-Layout teilen müssen, ohne preiszugeben, was es tatsächlich enthält.

Alles läuft lokal in Ihrem Browser. Das Manifest, das Sie einfügen, einschließlich Anmeldedaten, wird nie hochgeladen – überprüfen Sie Ihren Netzwerk-Tab, wenn Sie es bestätigen möchten. Kopieren Sie das Ergebnis, laden Sie es als .txt herunter oder geben Sie es zur erneuten Bearbeitung zurück.

Häufige Fragen

Was ist der Unterschied zwischen data und stringData in einem Secret?
data enthält jeden Wert base64-kodiert, was ist, wie Kubernetes Secrets intern speichert und überträgt. stringData enthält Klartext; der API-Server base64-kodiert ihn in Daten in dem Moment, in dem Sie das Manifest anwenden, und gibt ihn danach niemals als stringData zurück.
Kann ich ein Secret aus einer .env-Datei erstellen?
Ja. Geben Sie KEY=VALUE-Zeilen ein (oder eine echte .env-Datei, export-Präfixe und angeführte Werte eingeschlossen) und wählen Sie Kodieren – das Tool erstellt ein vollständiges Manifest mit diesen Werten base64-kodiert in Daten.
Ändert das Umbrechen von base64-Werten das Geheimnis?
Nein. Umbrochene Zeilen verwenden YAMLs Backslash-Zeilenkontinuierung, die den genauen ursprünglichen String beim erneuten Dekodieren reproduziert – es ändert nur, wie das Manifest aussieht, nicht, was es enthält.
Was passiert, wenn ein Datenwert kein gültiges base64 ist?
Mit der Option Warnung bei ungültiger base64 aktiviert, wird dieser Eintrag in der Ausgabe gekennzeichnet, statt falsch dekodiert oder gelöscht zu werden, sodass Sie einen verkürzten oder beschädigten Wert auf einen Blick erkennen können.
Wird mein Secret-Manifest irgendwo hochgeladen?
Nein. Jede Umwandlung läuft lokal in Ihrem Browser JavaScript – das Manifest und alle Anmeldedaten darin verlassen Ihr Gerät niemals.