Preskočiť na obsah
100% lokálne

Kubernetes secret kodér

Konvertujte hodnoty Kubernetes Secret medzi base64 data a čitateľným stringData.

Vstup
Výstup

Kubernetes secret kodér

Kubernetes Secret skladuje svoje hodnoty dvoma spôsobmi: base64 v poli data, alebo prostý text v stringData, ktorý API server zakóduje pri aplikácii. Tento nástroj prekonvertuje manifest Secret medzi obomi. Vložte manifest so stringData a nástroj zakóduje každú hodnotu do data; vložte manifest s data a nástroj dekóduje base64 späť na čitateľný text, aby ste videli, čo Secret naozaj obsahuje bez spúšťania cez kubectl a osobný dekódér.

Môžete začať aj zo súboru .env alebo zo zoznamu riadkov KEY=VALUE — export prefixy a citované hodnoty sú spracované — a nástroj vytvorí úplný manifest Secret okolo toho, pripravený na kódovanie. Nastavte meno a menný priestor secretu a vyberte jeho typ: Opaque pre bežné hodnoty, kubernetes.io/dockerconfigjson pre poverenia registra, alebo kubernetes.io/tls pre pár certifikátov. Vypnutie voľby "Ponechať ďalšie polia manifestu" zredukuje manifest na minimálny; zapnutie ho ponechá vrátane pôvodného typu.

Dlhé hodnoty base64 je možné zalamovať cez viacero riadkov pre lepšiu čitateľnosť bez zmeny dekódovaného obsahu — zlomy používajú YAML syntax s únikovým pokračovaním, nie druh zalamovacieho, ktorý by mohol hodnotu poškodiť. Hodnota, ktorá nie je platným base64, je označená namiesto toho, aby bola ticho zmrznutá. Maskovanie nahrádza každú hodnotu pevným zástupcom, keď potrebujete zdieľať tvar manifestu bez vystavenia toho, čo skutočne obsahuje.

Všetko beží lokálne vo vašom prehliadači. Manifest, ktorý vložíte, vrátane poverení, sa nikdy nenahrá — skontrolujte si kartu siete, ak chcete potvrdiť. Skopírujte výsledok, stiahnite ho ako .txt, alebo ho vložte späť na vstup pre ďalší priechod.

Časté otázky

Aký je rozdiel medzi data a stringData v Secret?
data obsahuje každú hodnotu kódovanú base64, čo je spôsob, ako Kubernetes interné skladuje a prenáša Secrets. stringData obsahuje prostý text; API server ho zakóduje base64 do data v momente aplikácie manifestu a nikdy ho nevrátí ako stringData neskôr.
Môžem vytvoriť Secret zo súboru .env?
Áno. Vložte riadky KEY=VALUE (alebo skutočný súbor .env, vrátane prefixov export a citovaných hodnôt) a zvoľte Kódovať — nástroj vytvorí úplný manifest so týmito hodnotami zakódovanými base64 do data.
Zmení zalamovanie base64 hodnôt secret?
Nie. Zalomené riadky používajú YAML syntax s únikovým pokračovaním, ktorá reprodukuje presne pôvodnú reťazec pri dekódovaní znova — zmení iba to, ako manifest vyzerá, nie to, čo obsahuje.
Čo sa stane, ak hodnota data nie je platným base64?
S voľbou "Varovať pred neplatným base64" zapnutou je tento záznam označený vo výstupe namiesto toho, aby bol dekódovaný nesprávne alebo vyradený, aby ste mohli na pohľad vidieť skrátené alebo poškodené hodnoty.
Je môj manifest Secret nahrany niekam?
Nie. Každá konverzia beží lokálne v JavaScripte vášho prehliadača — manifest a všetky poverenia v ňom nikdy neopúšťajú vaše zariadenie.