Перейти к содержанию
100% локально

Кодировщик Kubernetes secret

Преобразуйте значения Kubernetes Secret между base64 data и читаемым stringData.

Входные данные
Выходные данные

Кодировщик Kubernetes secret

Kubernetes Secret хранит значения двумя способами: base64 в поле data или простой текст в stringData, который сервер API кодирует при применении. Этот инструмент переводит манифест Secret туда и сюда. Вставьте манифест с stringData и инструмент закодирует все значения в data; вставьте один с data и инструмент декодирует base64 обратно в читаемый текст, чтобы вы могли увидеть, что на самом деле содержит Secret, без необходимости запускать его через kubectl и отдельный декодер вручную.

Вы также можете начать с файла .env или простого списка строк KEY=VALUE — префиксы export и кавычки обрабатываются — и инструмент создаст вокруг него полный манифест Secret. Установите имя secret и пространство имён, выберите его тип: Opaque для общих значений, kubernetes.io/dockerconfigjson для учётных данных реестра или kubernetes.io/tls для пары сертификатов. Отключение "Сохранить другие поля манифеста" удаляет метки и всё остальное, оставляя минимальный манифест; если оставить его включённым, он сохранит их вместе с исходным типом.

Длинные значения base64 можно разбить на несколько строк для улучшения читаемости без изменения декодированного содержимого — разрывы используют синтаксис escape-continuation YAML, а не тот вид переноса, который испортил бы значение. Значение, которое не является валидным base64, помечается флагом вместо того, чтобы молча искажаться. Маскирование заменяет каждое значение фиксированным заполнителем, когда нужно поделиться формой манифеста без раскрытия его содержимого.

Всё работает локально в вашем браузере. Вставленный вами манифест, включая учётные данные, никогда не загружается — проверьте вкладку сети, если хотите это подтвердить. Скопируйте результат, загрузите как .txt или вставьте обратно в ввод для очередного прохода.

FAQ

В чём разница между data и stringData в Secret?
data содержит все значения закодированными в base64, что является тем, как Kubernetes хранит и передаёт Secrets внутри. stringData содержит простой текст; сервер API кодирует его в data в момент применения манифеста и никогда не возвращает его как stringData впоследствии.
Можно ли создать Secret из файла .env?
Да. Вставьте строки KEY=VALUE (или настоящий файл .env, включая префиксы export и кавычки) и выберите Кодировать — инструмент создаст полный манифест с этими значениями закодированными в base64 в data.
Изменяет ли перенос значений base64 сам secret?
Нет. Перенесённые строки используют синтаксис escape-continuation обратной косой черты в YAML, который воспроизводит точную исходную строку при декодировании снова — это только меняет внешний вид манифеста, а не его содержимое.
Что происходит, если значение data не является валидным base64?
При включённой опции "Предупреждать об невалидном base64" эта запись помечается флагом в выходе вместо того, чтобы быть декодирована неправильно или удалена, так что вы можете сразу заметить усечённое или повреждённое значение.
Загружается ли мой манифест Secret куда-нибудь?
Нет. Каждое преобразование выполняется локально в JavaScript вашего браузера — манифест и любые учётные данные в нём никогда не покидают ваше устройство.