Intensiv DevOps-uddannelse · Lektion

Kryptering af værdier med helm-secrets og SOPS

Sikker lagring af krypterede hemmelighedsværdier i Git

Lektion 2 af 413 trin

Kryptering af værdier med helm-secrets og SOPS er en gratis Intensiv DevOps-uddannelse-lektion på CoddyKit. Dette er lektion 2 af 4. Du kan læse alle 3 lektioner i dette læringsspor gratis i deres fulde længde — derefter låser CoddyKit PRO alle lektioner op samt praktiske øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. Den er en del af læringsforløbet i Intensiv DevOps-uddannelse, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. Intensiv DevOps-uddannelse-kurset indeholder 4 lektioner i alt.

Kryptér, og commit derefter

Hvad nu, hvis du kunne opbevare hemmelighedsværdier sikkert i Git? Kryptering gør det muligt: filen kan ikke læses uden den rigtige nøgle. 🔐

Mød SOPS

SOPS er et værktøj, der krypterer værdierne i en YAML-fil, mens nøglerne forbliver læsbare, så forskelle stadig giver mening.

Kun values krypteres

En vigtig styrke ved SOPS er, at det kun krypterer værdierne. Du kan stadig se, hvilke nøgler der findes, men ikke deres hemmelige indhold.

db:
  password: ENC[AES256_GCM,data:9fK2...,type:str]

Understøttet af en nøgletjeneste

SOPS krypterer ved hjælp af en hovednøgle fra en udbyder som age, AWS KMS eller GCP KMS, så kun godkendte nøgleindehavere kan dekryptere.

Pluginet helm-secrets

Pluginet helm-secrets forbinder SOPS og Helm, så Helm kan dekryptere din krypterede værdifil under en kommando.

helm plugin install https://github.com/jkroepke/helm-secrets

Kryptér en fil

Du bruger pluginet på en værdifil for at kryptere den på stedet, så hemmeligheder i klartekst bliver til sikker chiffertekst, der er klar til Git.

helm secrets encrypt secrets.yaml > secrets.enc.yaml

Dekryptér ved udrulning

Ved installation eller opgradering dekrypterer helm-secrets filen kun til den pågældende kørsel og giver kun Helm klarteksten i hukommelsen.

helm secrets install myapp ./chart -f secrets.enc.yaml

Præfikset secrets til kommandoer

Du sætter blot secrets foran normale Helm-kommandoer. Pluginet håndterer dekrypteringen og sender derefter alt videre til Helm.

helm secrets upgrade myapp ./chart -f secrets.enc.yaml

Commit kun chiffertekst

Du committer den krypterede fil og holder klarteksten helt ude af Git. Lageret indeholder dermed intet nyttigt for en angriber.

Rotér ved at kryptere igen

Hvis du vil ændre, hvem der kan læse en hemmelighed, skal du rotere nøglerne og kryptere filen igen. SOPS understøtter flere modtagere, så adgangen kan deles.

Nøgler ligger uden for Git

Hele modellen afhænger af, at dekrypteringsnøglen holdes uden for lageret og opbevares af personer eller i en KMS, aldrig ved siden af chifferteksten.

Hurtigt tjek

Hvad krypterer SOPS i en YAML-fil?

Opsummering

Du lærte, hvordan helm-secrets sammen med SOPS krypterer værdier, så de kan gemmes sikkert i Git, og kun dekrypterer dem ved udrulning. 🎉

Gratis at komme i gang

Lær Intensiv DevOps-uddannelse med en AI-underviser — gratis

Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.

Kurser
142
Lektioner
568

Ofte stillede spørgsmål

Er lektionen “Kryptering af værdier med helm-secrets og SOPS” gratis?

Ja — alle 3 lektioner i læringssporet Intensiv DevOps-uddannelse, inklusive “Kryptering af værdier med helm-secrets og SOPS”, kan læses gratis i deres fulde længde her på webstedet. Derefter låser CoddyKit PRO alle lektioner op samt interaktive øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. Intensiv DevOps-uddannelse-kurset indeholder 4 lektioner i alt.

Hvad lærer jeg i “Kryptering af værdier med helm-secrets og SOPS”?

Sikker lagring af krypterede hemmelighedsværdier i Git Du øver dig i Intensiv DevOps-uddannelse med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.

Skal jeg have erfaring for at begynde på Intensiv DevOps-uddannelse?

Der kræves ingen tidligere erfaring. Intensiv DevOps-uddannelse på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 2 af 4.

Hvor lang tid tager lektionen “Kryptering af værdier med helm-secrets og SOPS”?

De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.

Kan jeg skrive og køre kode i denne Intensiv DevOps-uddannelse-lektion?

Ja. Alle Intensiv DevOps-uddannelse-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.

Alle lektioner i dette kursus

  1. Hvorfor Secrets ikke hører hjemme i values.yaml
  2. Kryptering af værdier med helm-secrets og SOPS
  3. Hentning fra External Secrets Operators
  4. Skabelonbaseret oprettelse af Kubernetes Secret-ressourcer
← Tilbage til Intensiv DevOps-uddannelse