Saltar al contenido
Totalmente local

Codificador de secretos Kubernetes

Convierte valores de Kubernetes Secret entre datos base64 y stringData legible.

Entrada

Codificador de secretos Kubernetes

Un Kubernetes Secret almacena sus valores de dos formas: base64 en el campo data, o texto plano en stringData que el servidor API codifica automáticamente al aplicar. Esta herramienta convierte un manifiesto Secret entre ambas formas. Pega un manifiesto con stringData y codifica cada valor en data; pega uno con data y decodifica el base64 de vuelta a texto legible, para que puedas ver realmente lo que contiene un Secret sin ejecutarlo a través de kubectl y un decodificador separado.

También puedes comenzar con un archivo .env o una lista simple de líneas KEY=VALUE — se manejan prefijos de exportación y valores entrecomillados — y la herramienta construye un manifiesto Secret completo, listo para codificar. Establece el nombre del secreto y el espacio de nombres, y elige su tipo: Opaque para valores generales, kubernetes.io/dockerconfigjson para credenciales de registro, o kubernetes.io/tls para un par de certificados. Desactivar "Mantener otros campos del manifiesto" elimina etiquetas y todo lo demás hasta un manifiesto mínimo; dejarlo activado conserva todo, incluido el tipo original.

Los valores base64 largos pueden dividirse en varias líneas para facilitar la lectura sin cambiar el contenido decodificado — los saltos usan la sintaxis de continuación de línea escapada de YAML, no el tipo de ajuste que corrompería el valor. Un valor que no sea base64 válido se señala en lugar de ser silenciosamente malinterpretado. El enmascaramiento reemplaza cada valor con un marcador fijo cuando necesitas compartir la forma de un manifiesto sin exponer lo que realmente contiene.

Todo se ejecuta localmente en tu navegador. El manifiesto que pegas, incluidas las credenciales, nunca se carga — verifica tu pestaña de red si quieres confirmarlo. Copia el resultado, descárgalo como .txt, o envíalo de vuelta a la entrada para otro paso.

Preguntas frecuentes

¿Cuál es la diferencia entre data y stringData en un Secret?
data contiene cada valor codificado en base64, que es cómo Kubernetes almacena y transmite Secrets internamente. stringData contiene texto plano; el servidor API lo codifica en base64 en el data en el momento en que aplicas el manifiesto, y nunca lo devuelve como stringData después.
¿Puedo construir un Secret a partir de un archivo .env?
Sí. Pega líneas KEY=VALUE (o un archivo .env real, con prefijos de exportación y comillas incluidas) y elige Codificar — la herramienta construye un manifiesto completo con esos valores codificados en base64 en data.
¿Afecta el ajuste de valores base64 al secreto?
No. Las líneas ajustadas usan la continuación de línea escapada de YAML, que reproduce la cadena exacta original cuando se decodifica de nuevo — solo cambia cómo se ve el manifiesto, no lo que contiene.
¿Qué sucede si un valor de data no es base64 válido?
Con "Avisar sobre base64 inválido" activado, esa entrada se señala en la salida en lugar de ser decodificada incorrectamente o eliminada, para que puedas identificar un valor truncado o corrupto de un vistazo.
¿Se carga mi manifiesto Secret en algún lugar?
No. Todas las conversiones se ejecutan localmente en el JavaScript de tu navegador — el manifiesto, y cualquier credencial en él, nunca dejan tu dispositivo.