Ir para o conteúdo
Totalmente local

Codificador de secret Kubernetes

Converter valores de Secret Kubernetes entre base64 data e stringData legível.

Entrada

Codificador de secret Kubernetes

Um Secret do Kubernetes armazena os seus valores de duas formas: base64 no campo data, ou texto simples em stringData que o servidor de API codifica para si ao fazer apply. Esta ferramenta converte um manifesto de Secret entre os dois. Coloque um manifesto com stringData e codifica cada valor em data; coloque um com data e descodifica o base64 novamente para texto legível, para que possa ver o que um Secret contém sem o executar através do kubectl e um descodificador separado manualmente.

Também pode começar com um ficheiro .env ou uma lista simples de linhas KEY=VALUE — os prefixos export e valores entre aspas são tratados — e a ferramenta cria um manifesto de Secret completo à sua volta, pronto para codificar. Defina o nome e o espaço de nomes do secret, e escolha o seu tipo: Opaque para valores gerais, kubernetes.io/dockerconfigjson para credenciais de registo, ou kubernetes.io/tls para um par de certificados. Desligar "Manter outros campos do manifesto" remove rótulos e tudo mais até um manifesto mínimo; deixar ativado preserva-os, juntamente com o tipo original.

Valores base64 longos podem ser dobrados em múltiplas linhas para legibilidade sem alterar o conteúdo descodificado — os intervalos usam a sintaxe de continuação escapada do YAML, não o tipo de encapsulamento que corromperia o valor. Um valor que não seja base64 válido é assinalado em vez de ser silenciosamente corrompido. Mascarar substitui cada valor com um espaço reservado fixo quando precisa de partilhar a forma de um manifesto sem expor o que contém.

Tudo corre localmente no seu navegador. O manifesto que coloca, credenciais incluídas, nunca é enviado — verifique o separador de rede se quiser confirmá-lo. Copie o resultado, descarregue-o como .txt ou envie-o novamente para a entrada para outra passagem.

FAQ

Qual é a diferença entre data e stringData num Secret?
data contém cada valor codificado em base64, que é como o Kubernetes armazena e transmite Secrets internamente. stringData contém texto simples; o servidor de API codifica-o em data no momento em que aplica o manifesto, e nunca o devolve como stringData depois disso.
Posso construir um Secret a partir de um ficheiro .env?
Sim. Coloque linhas KEY=VALUE (ou um ficheiro .env real, prefixos export e valores entre aspas incluídos) e escolha Codificar — a ferramenta cria um manifesto completo com esses valores codificados em base64 em data.
Encapsular valores base64 altera o secret?
Não. As linhas encapsuladas usam a continuação de linha com barra invertida do YAML, que reproduz a string original exata quando descodificada novamente — apenas muda o aspecto do manifesto, não o que contém.
O que acontece se um valor de data não for base64 válida?
Com "Aviso em base64 inválida" ativado, essa entrada é assinalada na saída em vez de ser descodificada incorretamente ou removida, para que possa identificar um valor truncado ou corrompido à primeira vista.
O meu manifesto de Secret é enviado para algum lugar?
Não. Cada conversão corre localmente no JavaScript do seu navegador — o manifesto, e quaisquer credenciais nele, nunca deixam o seu dispositivo.