Ga naar inhoud
100% lokaal

Kubernetes Secret Encoder

Kubernetes-Secret-waarden converteren tussen base64-gegevens en leesbare stringData.

Invoer
Uitvoer

Kubernetes Secret Encoder

Een Kubernetes-Secret slaat zijn waarden op twee manieren op: base64 in het gegevensveld, of platte tekst in stringData die de API-server bij toepassing voor u codeert. Dit hulpmiddel schakelt een Secret-manifest tussen de twee. Plak een manifest met stringData en het codeert elke waarde in gegevens; plak er een met gegevens en het decodeert de base64 terug naar leesbare tekst, zodat je eigenlijk kunt zien wat een Secret bevat zonder het handmatig door kubectl en een afzonderlijke decoder te halen.

Je kunt ook beginnen met een .env-bestand of een eenvoudige lijst met KEY=VALUE-regels – export-voorvoegsels en aanhalingstekens zijn opgenomen – en het hulpmiddel bouwt er een compleet Secret-manifest omheen, klaar om te coderen. Stel de naam en naamruimte van het secret in en kies het type: Opaque voor algemene waarden, kubernetes.io/dockerconfigjson voor registercredentials, of kubernetes.io/tls voor een certificaatpaar. Als je "Andere manifestvelden behouden" uitschakelt, worden labels en al het andere teruggebracht tot een minimaal manifest; laat het aan staat het behoudt ze, samen met het originele type.

Lange base64-waarden kunnen over meerdere regels worden verpakt voor leesbaarheid zonder de gedecodeerde inhoud te veranderen – de breaks gebruiken YAML's escaped-continuation-syntaxis, niet het soort wrapping dat de waarde zou beschadigen. Een waarde die geen geldige base64 is, wordt gemarkeerd in plaats van stil beschadigd te worden. Maskering vervangt elke waarde door een vaste plaatsaanduiding wanneer je de vorm van een manifest moet delen zonder te verbergen wat het eigenlijk bevat.

Alles draait lokaal in je browser. Het manifest dat je plakt, inclusief inloggegevens, wordt nooit geüpload – controleer je netwerkpagina als je het wilt bevestigen. Kopieer het resultaat, download het als .txt of stuur het terug naar de invoer voor een volgende ronde.

FAQ

Wat is het verschil tussen data en stringData in een Secret?
data bevat elke waarde base64-gecodeerd, wat is hoe Kubernetes Secrets intern opslaat en verzendt. stringData bevat platte tekst; de API-server base64-codeert deze in gegevens op het moment dat je het manifest toepast, en retourneert het daarna nooit als stringData.
Kan ik een Secret van een .env-bestand maken?
Ja. Plak KEY=VALUE-regels (of een echt .env-bestand, export-voorvoegsels en aanhalingstekens inbegrepen) en kies Coderen – het gereedschap bouwt een volledig manifest met die waarden base64-gecodeerd in gegevens.
Verandert het ombreken van base64-waarden het geheim?
Nee. Ombroken regels gebruiken YAMLs backslash-regelcontinuatie, die de exacte originele tekenreeks bij opnieuw decoderen reproduceert – het verandert alleen hoe het manifest eruitziet, niet wat het bevat.
Wat gebeurt er als een gegevenswaarde geen geldige base64 is?
Met Waarschuwing voor ongeldige base64 aan, wordt dat item in de uitvoer gemarkeerd in plaats van verkeerd gedecodeerd of verwijderd te worden, zodat je een afgekapt of beschadigd waarde in één oogopslag kunt zien.
Wordt mijn Secret-manifest ergens geüpload?
Nee. Elke conversie draait lokaal in je browserJavaScript – het manifest en eventuele inloggegevens verlaten nooit je apparaat.