Ugrás a tartalomhoz
100% helyi

Kubernetes titok kódoló

Kubernetes Secret értékek base64 adatok és olvasható stringData között.

Bemenet
Kimenet

Kubernetes titok kódoló

A Kubernetes Secret kétféleképpen tárolt értékeket: a data mezőben base64-ben, vagy a stringData-ban egyszerű szövegként, melyet az API szerver a beküldéskor kódol. Ez az eszköz egy Secret manifestet a kettő között vált. Illessz be egy manifestet stringData-val, és az eszköz minden értéket base64-be kódol; illessz be olyat data-val, és dekódolja a base64-t olvasható szövegre, így valóban látod, mit tartalmaz egy Secret, anélkül, hogy kubectl-en és egy külön dekóderen keresztül kellene futtatnod.

Kezdhetded egy .env fájllal vagy egyszerű KEY=VALUE sorlistával — az export előtagok és idézőjelek kezelésre kerülnek — az eszköz teljes Secret manifestet épít köré, készen a kódolásra. Adj nevet és névteret a titkodnak, és válaszd meg a típusát: Opaque az általános értékekhez, kubernetes.io/dockerconfigjson a regisztrációs hitelesítésekhez, vagy kubernetes.io/tls a tanúsítványpárhoz. Az "Egyéb manifest mezők megőrzése" kikapcsolása az utasításokat és mindent egy minimális manifestre korlátoz; bekapcsolva megőrzi azokat, valamint az eredeti típust.

A hosszú base64 értékek több sorra hajthatók az olvashatóság érdekében anélkül, hogy az dekódolt tartalom megváltozna — a törések YAML-ből formai szintaxis használatnak, nem az a fajta sortörésnek, amely korrupttá tenné az értéket. Az érvénytelen base64 érték megjelölésre kerül az automatikus rongálás helyett. Az elfedés minden értéket fix helyőrzővel cserél, ha meg kell osztanod egy manifest alakzatát anélkül, hogy feltenné, mit tartalmaz.

Minden helyileg, a böngészödben fut. A manifest, amit illesztetél, az összes hitelesítésadattal, soha nem töltődik fel — ha akarod, ellenőrizd a hálózati füledet, hogy megerősítsd. Másold ki az eredményt, töltsd le .txt-ként, vagy küld vissza az inputba egy újabb átalakításhoz.

Gyakori kérdések

Mi a különbség az adatok és a stringData között a Secretben?
Az adatok minden értéket base64-ben tárolnak, így a Kubernetes belsőleg tároly és továbbít titkosításokat. A stringData egyszerű szöveget tartalmaz; az API szerver base64-be kódolja a manifest beküldésének pillanatában, és soha nem adja vissza stringData-ként.
Megépíthetek-e Secretet egy .env fájlból?
Igen. Illessz be KEY=VALUE sorokat (vagy egy valódi .env fájlt, export előtagok és idézőjelek belevéve), és válaszd a Kódolást — az eszköz teljes manifestet épít azon értékekkel base64-be kódolva az adatokba.
A base64 értékek sortörése megváltoztatja a titkosítást?
Nem. A feltekert sorok YAML-ből backslash sortörés szintaxist használnak, amely dekódoláskor az eredeti stringet pontosan reprodukálják — csak a manifest megjelenése változik, nem a tartalma.
Mi történik, ha egy adat érték nem érvényes base64?
Az "Figyelmeztetés érvénytelen base64-re" bekapcsolva a bejegyzés megjelölésre kerül az outputban a helytelen dekódolás vagy eldobás helyett, így egy pillanatra észre veheted a csonkított vagy sérült értékeket.
Fel kell-e töltenom a Secret manifestemet valahova?
Nem. Minden átalakítás helyileg fut a böngészödben a JavaScript-ben — a manifest és az összes hitelesítésadata soha nem hagyja az eszközödet.