تشفير القيم باستخدام helm-secrets وSOPS
تخزين قيم الأسرار المشفرة بأمان في Git
تشفير القيم باستخدام helm-secrets وSOPS درس مجاني في DevOps Bootcamp على CoddyKit. هذا هو الدرس 2 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في DevOps Bootcamp، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة DevOps Bootcamp 4 دروس في المجموع.
شفّر ثم التزم بالتغييرات
ماذا لو أمكنك الاحتفاظ بقيم الأسرار بأمان في Git؟ يجعل التشفير ذلك ممكنًا؛ فالملف غير قابل للقراءة من دون المفتاح الصحيح. 🔐
تعرّف إلى SOPS
إن SOPS أداة تشفّر القيم داخل ملف YAML مع إبقاء المفاتيح قابلة للقراءة، ولذلك تظل الفروقات مفهومة.
تُشفّر القيم فقط
تتمثل إحدى نقاط قوة SOPS في أنه يشفّر القيم فقط. ولا يزال بإمكانك رؤية المفاتيح الموجودة، لكن لا يمكنك رؤية محتوياتها السرية.
db:
password: ENC[AES256_GCM,data:9fK2...,type:str]مدعوم بخدمة مفاتيح
يشفّر SOPS باستخدام مفتاح رئيسي من موفّر مثل age أو AWS KMS أو GCP KMS، بحيث لا يتمكن من فك التشفير إلا حاملو المفاتيح المصرّح لهم.
إضافة helm-secrets
تربط إضافة helm-secrets بين SOPS وHelm، وتتيح لـ Helm فك تشفير ملف القيم المشفّر عند الطلب أثناء تنفيذ الأمر.
helm plugin install https://github.com/jkroepke/helm-secretsتشفير ملف
تستخدم الإضافة لتغليف ملف قيم بهدف تشفيره في مكانه، فتحوّل الأسرار النصية العادية إلى نص مشفّر آمن وجاهز لـ Git.
helm secrets encrypt secrets.yaml > secrets.enc.yamlفك التشفير وقت النشر
عند التثبيت أو الترقية، يفك helm-secrets تشفير الملف لهذا التشغيل فقط، ويمرّر النص العادي إلى Helm في الذاكرة لا غير.
helm secrets install myapp ./chart -f secrets.enc.yamlبادئة الأمر secrets
ما عليك سوى وضع secrets قبل أوامر Helm العادية. تتولى الإضافة فك التشفير، ثم تمرّر كل شيء إلى Helm.
helm secrets upgrade myapp ./chart -f secrets.enc.yamlالتزم بالنص المشفّر فقط
تلتزم بالملف المشفّر وتُبقي النص العادي خارج Git تمامًا. وبذلك لا يحتوي المستودع على شيء مفيد للمهاجم.
دوّر المفاتيح بإعادة التشفير
لتغيير الأشخاص الذين يمكنهم قراءة سر ما، تقوم بتدوير المفاتيح وإعادة تشفير الملف. ويدعم SOPS عدة مستلمين لإتاحة الوصول المشترك.
تعيش المفاتيح خارج Git
يعتمد هذا النموذج بالكامل على بقاء مفتاح فك التشفير خارج المستودع، محفوظًا لدى أشخاص أو في KMS، وليس بجوار النص المشفّر أبدًا.
تحقق سريع
ما الذي يشفّره SOPS في ملف YAML؟
مراجعة
تعلّمت كيف يشفّر helm-secrets مع SOPS القيم لتخزينها بأمان في Git، ويفك تشفيرها فقط وقت النشر. 🎉
الأسئلة الشائعة
هل درس «تشفير القيم باستخدام helm-secrets وSOPS» مجاني؟
نعم — نص درس «تشفير القيم باستخدام helm-secrets وSOPS» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة DevOps Bootcamp، انتقل إلى CoddyKit PRO. تتضمن دورة DevOps Bootcamp 4 دروس في المجموع.
ماذا ستتعلم في «تشفير القيم باستخدام helm-secrets وSOPS»؟
تخزين قيم الأسرار المشفرة بأمان في Git تتمرن على DevOps Bootcamp مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.
هل أحتاج إلى خبرة سابقة لأبدأ DevOps Bootcamp؟
لا تُشترط خبرة سابقة. DevOps Bootcamp على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 2 من أصل 4.
كم من الوقت يستغرق درس «تشفير القيم باستخدام helm-secrets وSOPS»؟
معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.
هل يمكنني كتابة وتشغيل أكواد في درس DevOps Bootcamp هذا؟
نعم. كل درس في DevOps Bootcamp يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.
جميع الدروس في هذه الدورة
- لماذا لا تنتمي Secrets إلى values.yaml
- تشفير القيم باستخدام helm-secrets وSOPS
- جلب الأسرار من External Secrets Operators
- إنشاء قوالب لموارد Kubernetes Secret