Кодировщик Kubernetes secret
Преобразуйте значения Kubernetes Secret между base64 data и читаемым stringData.
Кодировщик Kubernetes secret
Kubernetes Secret хранит значения двумя способами: base64 в поле data или простой текст в stringData, который сервер API кодирует при применении. Этот инструмент переводит манифест Secret туда и сюда. Вставьте манифест с stringData и инструмент закодирует все значения в data; вставьте один с data и инструмент декодирует base64 обратно в читаемый текст, чтобы вы могли увидеть, что на самом деле содержит Secret, без необходимости запускать его через kubectl и отдельный декодер вручную.
Вы также можете начать с файла .env или простого списка строк KEY=VALUE — префиксы export и кавычки обрабатываются — и инструмент создаст вокруг него полный манифест Secret. Установите имя secret и пространство имён, выберите его тип: Opaque для общих значений, kubernetes.io/dockerconfigjson для учётных данных реестра или kubernetes.io/tls для пары сертификатов. Отключение "Сохранить другие поля манифеста" удаляет метки и всё остальное, оставляя минимальный манифест; если оставить его включённым, он сохранит их вместе с исходным типом.
Длинные значения base64 можно разбить на несколько строк для улучшения читаемости без изменения декодированного содержимого — разрывы используют синтаксис escape-continuation YAML, а не тот вид переноса, который испортил бы значение. Значение, которое не является валидным base64, помечается флагом вместо того, чтобы молча искажаться. Маскирование заменяет каждое значение фиксированным заполнителем, когда нужно поделиться формой манифеста без раскрытия его содержимого.
Всё работает локально в вашем браузере. Вставленный вами манифест, включая учётные данные, никогда не загружается — проверьте вкладку сети, если хотите это подтвердить. Скопируйте результат, загрузите как .txt или вставьте обратно в ввод для очередного прохода.