Codificador de secret Kubernetes
Converter valores de Secret Kubernetes entre base64 data e stringData legível.
Codificador de secret Kubernetes
Um Secret do Kubernetes armazena os seus valores de duas formas: base64 no campo data, ou texto simples em stringData que o servidor de API codifica para si ao fazer apply. Esta ferramenta converte um manifesto de Secret entre os dois. Coloque um manifesto com stringData e codifica cada valor em data; coloque um com data e descodifica o base64 novamente para texto legível, para que possa ver o que um Secret contém sem o executar através do kubectl e um descodificador separado manualmente.
Também pode começar com um ficheiro .env ou uma lista simples de linhas KEY=VALUE — os prefixos export e valores entre aspas são tratados — e a ferramenta cria um manifesto de Secret completo à sua volta, pronto para codificar. Defina o nome e o espaço de nomes do secret, e escolha o seu tipo: Opaque para valores gerais, kubernetes.io/dockerconfigjson para credenciais de registo, ou kubernetes.io/tls para um par de certificados. Desligar "Manter outros campos do manifesto" remove rótulos e tudo mais até um manifesto mínimo; deixar ativado preserva-os, juntamente com o tipo original.
Valores base64 longos podem ser dobrados em múltiplas linhas para legibilidade sem alterar o conteúdo descodificado — os intervalos usam a sintaxe de continuação escapada do YAML, não o tipo de encapsulamento que corromperia o valor. Um valor que não seja base64 válido é assinalado em vez de ser silenciosamente corrompido. Mascarar substitui cada valor com um espaço reservado fixo quando precisa de partilhar a forma de um manifesto sem expor o que contém.
Tudo corre localmente no seu navegador. O manifesto que coloca, credenciais incluídas, nunca é enviado — verifique o separador de rede se quiser confirmá-lo. Copie o resultado, descarregue-o como .txt ou envie-o novamente para a entrada para outra passagem.