0Pricing
Helm Academy · درس

تشفير القيم باستخدام helm-secrets وSOPS

تخزين قيم الأسرار المشفرة بأمان في Git

تشفير القيم باستخدام helm-secrets وSOPS درس مجاني في Helm Academy على CoddyKit. هذا هو الدرس 2 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Helm Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Helm Academy 4 دروس في المجموع.

شفّر ثم التزم بالتغييرات

ماذا لو أمكنك الاحتفاظ بقيم الأسرار بأمان في Git؟ يجعل التشفير ذلك ممكنًا؛ فالملف غير قابل للقراءة من دون المفتاح الصحيح. 🔐

تعرّف إلى SOPS

إن SOPS أداة تشفّر القيم داخل ملف YAML مع إبقاء المفاتيح قابلة للقراءة، ولذلك تظل الفروقات مفهومة.

تُشفّر القيم فقط

تتمثل إحدى نقاط قوة SOPS في أنه يشفّر القيم فقط. ولا يزال بإمكانك رؤية المفاتيح الموجودة، لكن لا يمكنك رؤية محتوياتها السرية.

db:
  password: ENC[AES256_GCM,data:9fK2...,type:str]

مدعوم بخدمة مفاتيح

يشفّر SOPS باستخدام مفتاح رئيسي من موفّر مثل age أو AWS KMS أو GCP KMS، بحيث لا يتمكن من فك التشفير إلا حاملو المفاتيح المصرّح لهم.

إضافة helm-secrets

تربط إضافة helm-secrets بين SOPS وHelm، وتتيح لـ Helm فك تشفير ملف القيم المشفّر عند الطلب أثناء تنفيذ الأمر.

helm plugin install https://github.com/jkroepke/helm-secrets

تشفير ملف

تستخدم الإضافة لتغليف ملف قيم بهدف تشفيره في مكانه، فتحوّل الأسرار النصية العادية إلى نص مشفّر آمن وجاهز لـ Git.

helm secrets encrypt secrets.yaml > secrets.enc.yaml

فك التشفير وقت النشر

عند التثبيت أو الترقية، يفك helm-secrets تشفير الملف لهذا التشغيل فقط، ويمرّر النص العادي إلى Helm في الذاكرة لا غير.

helm secrets install myapp ./chart -f secrets.enc.yaml

بادئة الأمر secrets

ما عليك سوى وضع secrets قبل أوامر Helm العادية. تتولى الإضافة فك التشفير، ثم تمرّر كل شيء إلى Helm.

helm secrets upgrade myapp ./chart -f secrets.enc.yaml

التزم بالنص المشفّر فقط

تلتزم بالملف المشفّر وتُبقي النص العادي خارج Git تمامًا. وبذلك لا يحتوي المستودع على شيء مفيد للمهاجم.

دوّر المفاتيح بإعادة التشفير

لتغيير الأشخاص الذين يمكنهم قراءة سر ما، تقوم بتدوير المفاتيح وإعادة تشفير الملف. ويدعم SOPS عدة مستلمين لإتاحة الوصول المشترك.

تعيش المفاتيح خارج Git

يعتمد هذا النموذج بالكامل على بقاء مفتاح فك التشفير خارج المستودع، محفوظًا لدى أشخاص أو في KMS، وليس بجوار النص المشفّر أبدًا.

تحقق سريع

ما الذي يشفّره SOPS في ملف YAML؟

مراجعة

تعلّمت كيف يشفّر helm-secrets مع SOPS القيم لتخزينها بأمان في Git، ويفك تشفيرها فقط وقت النشر. 🎉

الأسئلة الشائعة

هل درس «تشفير القيم باستخدام helm-secrets وSOPS» مجاني؟

نعم — نص درس «تشفير القيم باستخدام helm-secrets وSOPS» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Helm Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Helm Academy 4 دروس في المجموع.

ماذا ستتعلم في «تشفير القيم باستخدام helm-secrets وSOPS»؟

تخزين قيم الأسرار المشفرة بأمان في Git تتمرن على Helm Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Helm Academy؟

لا تُشترط خبرة سابقة. Helm Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 2 من أصل 4.

كم من الوقت يستغرق درس «تشفير القيم باستخدام helm-secrets وSOPS»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Helm Academy هذا؟

نعم. كل درس في Helm Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. لماذا لا تنتمي Secrets إلى values.yaml
  2. تشفير القيم باستخدام helm-secrets وSOPS
  3. جلب الأسرار من External Secrets Operators
  4. إنشاء قوالب لموارد Kubernetes Secret
← العودة إلى Helm Academy