Aller au contenu
Tout en local

Encodeur de secret Kubernetes

Convertissez les valeurs de Kubernetes Secret entre les données base64 et stringData lisible.

Entrée

Encodeur de secret Kubernetes

Un Kubernetes Secret stocke ses valeurs de deux façons : base64 dans le champ data, ou texte brut dans stringData que le serveur API encode automatiquement lors de l'application. Cet outil convertit un manifeste Secret entre les deux. Collez un manifeste avec stringData et il encode chaque valeur en data; collez un avec data et il décode le base64 en texte lisible, pour que vous puissiez réellement voir ce qu'un Secret contient sans l'exécuter via kubectl et un décodeur séparé.

Vous pouvez également commencer par un fichier .env ou une simple liste de lignes KEY=VALUE — les préfixes d'exportation et les valeurs entre guillemets sont gérés — et l'outil crée un manifeste Secret complet, prêt à encoder. Définissez le nom du secret et l'espace de noms, et choisissez son type : Opaque pour les valeurs générales, kubernetes.io/dockerconfigjson pour les identifiants de registre, ou kubernetes.io/tls pour une paire de certificats. Désactiver « Conserver les autres champs du manifeste » supprime les étiquettes et tout le reste jusqu'à un manifeste minimal; le laisser activé les préserve tous, ainsi que le type original.

Les valeurs base64 longues peuvent être réparties sur plusieurs lignes pour plus de lisibilité sans modifier le contenu décodé — les sauts utilisent la syntaxe d'échappement YAML, et non le type d'enroulement qui corromprait la valeur. Une valeur qui n'est pas un base64 valide est signalée au lieu d'être silencieusement mal interprétée. Le masquage remplace chaque valeur par un espace réservé fixe lorsque vous devez partager la forme d'un manifeste sans exposer ce qu'il contient réellement.

Tout s'exécute localement dans votre navigateur. Le manifeste que vous collez, y compris les identifiants, n'est jamais téléchargé — vérifiez votre onglet réseau si vous voulez le confirmer. Copiez le résultat, téléchargez-le en tant que .txt, ou renvoyez-le à l'entrée pour une autre étape.

FAQ

Quelle est la différence entre data et stringData dans un Secret?
data contient chaque valeur encodée en base64, ce qui est la façon dont Kubernetes stocke et transmet les Secrets en interne. stringData contient du texte brut; le serveur API l'encode en base64 dans data au moment où vous appliquez le manifeste, et ne le retourne jamais comme stringData par la suite.
Puis-je créer un Secret à partir d'un fichier .env?
Oui. Collez les lignes KEY=VALUE (ou un vrai fichier .env, préfixes d'exportation et guillemets inclus) et choisissez Encoder — l'outil crée un manifeste complet avec ces valeurs encodées en base64 dans data.
L'enroulement des valeurs base64 change-t-il le secret?
Non. Les lignes enroulées utilisent la continuation de ligne d'échappement YAML, qui reproduit la chaîne exacte d'origine une fois décodée — elle ne change que l'apparence du manifeste, pas son contenu.
Que se passe-t-il si une valeur de data n'est pas un base64 valide?
Avec « Avertir sur base64 invalide » activé, cette entrée est signalée dans la sortie au lieu d'être décodée incorrectement ou supprimée, pour que vous puissiez identifier une valeur tronquée ou corrompue en un coup d'œil.
Mon manifeste Secret est-il téléchargé quelque part?
Non. Chaque conversion s'exécute localement dans le JavaScript de votre navigateur — le manifeste, et tous les identifiants qu'il contient, ne quittent jamais votre appareil.