Przejdź do treści
100% lokalnie

Koder Kubernetes Secret

Konwertuj wartości Kubernetes Secret między base64 a czytelnymi stringData.

Wejście
Wynik

Koder Kubernetes Secret

Kubernetes Secret przechowuje swoje wartości na dwa sposoby: base64 w polu data, lub zwykły tekst w stringData, który serwer API koduje podczas aplikacji. To narzędzie konwertuje manifest Secret między oboma. Wklej manifest ze stringData i narzędzie zakoduje każdą wartość do data; wklej manifest z data i narzędzie dekoduje base64 z powrotem na tekst do odczytu, aby zobaczyć, co Secret naprawdę zawiera bez uruchamiania go przez kubectl i osobny dekoder.

Możesz również rozpocząć od pliku .env lub listy linii KEY=VALUE — prefiksy export i cytowane wartości są obsługiwane — a narzędzie zbuduje kompletny manifest Secret wokół niego, gotowy do kodowania. Ustaw nazwę i namespace secretu oraz wybierz jego typ: Opaque dla zwykłych wartości, kubernetes.io/dockerconfigjson dla poświadczeń rejestru, lub kubernetes.io/tls dla pary certyfikatów. Wyłączenie opcji "Zachowaj pozostałe pola manifestu" zmniejszy manifest do minimum; włączenie go zachowa je wraz z oryginalnym typem.

Długie wartości base64 można zawijać na wiele linii dla czytelności bez zmiany zdekodowanej zawartości — przerwy używają składni YAML z kontynuacją escape, a nie rodzaju zawijania, które mogłoby uszkodzić wartość. Wartość, która nie jest prawidłowym base64, jest flagowana zamiast być w milczeniu zmanglowana. Maskowanie zastępuje każdą wartość stałym symbolem zastępczym, gdy musisz udostępnić kształt manifestu bez ujawniania tego, co faktycznie zawiera.

Wszystko działa lokalnie w twojej przeglądarce. Manifest, który wklejasz, wraz z poświadczeniami, nigdy nie zostanie przesłany — sprawdź kartę sieci, jeśli chcesz to potwierdzić. Skopiuj wynik, pobierz go jako .txt, lub wklej go z powrotem na wejście dla kolejnego przebiegu.

Częste pytania

Jaka jest różnica między data a stringData w Secret?
data zawiera każdą wartość zakodowaną w base64, co jest sposobem, w jaki Kubernetes wewnętrznie przechowuje i przesyła Secrets. stringData zawiera zwykły tekst; serwer API koduje go do base64 w momencie zastosowania manifestu i nigdy nie zwraca go jako stringData później.
Czy mogę utworzyć Secret z pliku .env?
Tak. Wklej linie KEY=VALUE (lub rzeczywisty plik .env, w tym prefiksy export i cytowane wartości) i wybierz Koduj — narzędzie zbuduje kompletny manifest z tymi wartościami zakodowanymi do base64.
Czy zawijanie wartości base64 zmienia secret?
Nie. Zawinięte linie używają składni YAML z kontynuacją escape, która reprodukuje dokładny oryginalny ciąg po dekodowaniu — zmienia tylko to, jak manifest wygląda, a nie to, co zawiera.
Co się stanie, jeśli wartość data nie jest prawidłowym base64?
Z opcją "Ostrzegaj o nieprawidłowym base64" włączoną, ten wpis jest flagowany na wyjściu zamiast być dekodowanym niepoprawnie lub upuszczonym, dzięki czemu możesz na pierwszy rzut oka zobaczyć obciętą lub uszkodzoną wartość.
Czy mój manifest Secret jest przesyłany gdziekolwiek?
Nie. Każda konwersja działa lokalnie w JavaScripcie twojej przeglądarki — manifest i wszystkie poświadczenia w nim nigdy nie opuszczają twoje urządzenie.