Preskoči na vsebino
100% lokalno

Kubernetes koder skrivnosti

Pretvori vrednosti Kubernetes Secret med base64 podatki in berljivo stringData.

Vhod

Kubernetes koder skrivnosti

Kubernetes Secret shranjuje svoje vrednosti na dva načina: base64 v polju data ali navadni tekst v stringData, ki ga strežnik API kodira za tebe pri uporabi. To orodje preusmeri Secret manifest med tema dvema oblikama. Prilepi manifest s stringData in kodira vsako vrednost v data; prilepi manifest z data in dekodiraj base64 nazaj v berljiv tekst, tako da dejansko vidiš kaj Secret vsebuje brez zagona skozi kubectl in ločenega dekodatora.

Začeti lahko tudi od .env datoteke ali navadnega seznama KEY=VALUE vrstic — izvozni predponi in narekovaji se obdelajo — in orodje naredi popoln Secret manifest okrog njega, pripravljen za kodiranje. Nastavi ime tajne in imenski prostor ter izberi njeno vrsto: Opaque za splošne vrednosti, kubernetes.io/dockerconfigjson za poverilice registra ali kubernetes.io/tls za par certifikatov. Izključitev "Obdrži druga polja manifesta" izbriše oznake in vse drugo navzdol do minimalnega manifesta; pustitev vključene jih hrani skupaj z originalno vrsto.

Dolge base64 vrednosti se lahko prepognejo čez več vrstic za berljivost brez spremembe dekodirane vsebine — prelomi uporabljajo YAML-ovo skladnjo s povratno klauzulo ne vrsto pregiba, ki bi mogla poškodovati vrednost. Vrednost, ki ni veljavna base64, je označena namesto da se tiho poruši. Maskiranje zamenja vsako vrednost s fiksno zamenjavo, kadar moraš deliti obliko manifesta brez razkritja kaj dejansko vsebuje.

Vse se izvršava lokalno v tvojem brskalniku. Manifest, ki ga prilepišeš, vključno s poverilicami, se nikoli ne naloži — preveri svojo mrežno kartico, če želiš potrditi. Kopiraj rezultat, ga preznesi kot .txt ali ga pošlji nazaj v vnos za drugo pot.

FAQ

Kakšna je razlika med data in stringData v Secret?
data vsebuje vsako vrednost base64-kodirane, kar je način kako Kubernetes shranjuje in prenaša Secrets interno. stringData vsebuje navadni tekst; strežnik API ga kodira base64 v data takoj ko naloži manifest in ga nikoli ne vrne kot stringData zatem.
Ali lahko naredi Secret iz .env datoteke?
Da. Prilepi KEY=VALUE vrstice (ali pravo .env datoteko, izvozni predponi in narekovaji vključeni) in izberi Kodiraj — orodje naredi popoln manifest s temi vrednostmi base64-kodiranimi v data.
Ali pregib base64 vrednosti spremeni skrivnost?
Ne. Pregibne vrstice uporabljajo YAML-ovo povratno klavzulo, ki reproduciraj točno izvirni niz pri ponovnem dekoriranju — to samo spremeni videz manifesta ne kaj vsebuje.
Kaj se zgodi, če vrednost data ni veljavna base64?
Z "Opozori na neveljavno base64" vključenim je ta vnos označen v izpisu namesto da bi bil nepravilno dekodiran ali izbrisan, zato lahko takoj vidiš skrajšano ali poškodovano vrednost.
Je moj Secret manifest naložen nekje?
Ne. Vsaka pretvorba se izvršuje lokalno v tvojem brskalniku JavaScript — manifest in vse poverilice v njem se nikoli ne zapustijo tvoj naprav.