0Pricing
DevOps Bootcamp · Lección

Cifrado de valores con helm-secrets y SOPS

Almacene de forma segura en Git valores secretos cifrados.

Cifrado de valores con helm-secrets y SOPS es una lección gratuita de DevOps Bootcamp en CoddyKit. Esta es la lección 2 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de DevOps Bootcamp, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de DevOps Bootcamp incluye 4 lecciones en total.

Cifre y después confirme

¿Y si pudiera conservar de forma segura los valores secretos en Git? El cifrado lo hace posible: el archivo resulta ilegible sin la clave correcta. 🔐

Conozca SOPS

SOPS es una herramienta que cifra los valores de un archivo YAML y deja las claves legibles, de modo que las diferencias sigan siendo comprensibles.

Solo se cifran los valores

Una de las principales ventajas de SOPS es que cifra únicamente los valores. Aún puede ver qué claves existen, pero no su contenido secreto.

db:
  password: ENC[AES256_GCM,data:9fK2...,type:str]

Respaldado por un servicio de claves

SOPS cifra mediante una clave maestra de un proveedor como age, AWS KMS o GCP KMS, de modo que solo los titulares autorizados pueden descifrar.

El complemento helm-secrets

El complemento helm-secrets conecta SOPS con Helm y permite que Helm descifre su archivo de valores cifrado sobre la marcha durante un comando.

helm plugin install https://github.com/jkroepke/helm-secrets

Cifre un archivo

Envuelva un archivo de valores con el complemento para cifrarlo en el mismo lugar, convirtiendo los secretos en texto plano en texto cifrado seguro, listo para Git.

helm secrets encrypt secrets.yaml > secrets.enc.yaml

Descifre durante el despliegue

Durante una instalación o actualización, helm-secrets descifra el archivo solo para esa ejecución y proporciona el texto plano a Helm únicamente en memoria.

helm secrets install myapp ./chart -f secrets.enc.yaml

El prefijo de comando secrets

Simplemente anteponga secrets a los comandos normales de Helm. El complemento gestiona el descifrado y luego pasa todo a Helm.

helm secrets upgrade myapp ./chart -f secrets.enc.yaml

Confirme solo el texto cifrado

Confirma el archivo cifrado y mantiene el texto plano completamente fuera de Git. El repositorio no contiene nada útil para un atacante.

Rote volviendo a cifrar

Para cambiar quién puede leer un secreto, rote las claves y vuelva a cifrar el archivo. SOPS admite varios destinatarios para compartir el acceso.

Las claves viven fuera de Git

Todo el modelo depende de que la clave de descifrado permanezca fuera del repositorio, en manos de personas o de un KMS, nunca junto al texto cifrado.

Comprobación rápida

¿Qué cifra SOPS en un archivo YAML?

Recapitulación

Ha aprendido cómo helm-secrets junto con SOPS cifra los valores para almacenarlos de forma segura en Git y los descifra únicamente durante el despliegue. 🎉

Preguntas frecuentes

¿La lección «Cifrado de valores con helm-secrets y SOPS» es gratis?

Sí — el texto completo de «Cifrado de valores con helm-secrets y SOPS» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de DevOps Bootcamp, actualiza a CoddyKit PRO. El curso de DevOps Bootcamp incluye 4 lecciones en total.

¿Qué aprenderé en «Cifrado de valores con helm-secrets y SOPS»?

Almacene de forma segura en Git valores secretos cifrados. Practicas DevOps Bootcamp con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.

¿Necesito experiencia previa para empezar DevOps Bootcamp?

No se requiere experiencia previa. DevOps Bootcamp en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 2 de 4.

¿Cuánto tiempo toma la lección «Cifrado de valores con helm-secrets y SOPS»?

La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.

¿Puedo escribir y ejecutar código en esta lección de DevOps Bootcamp?

Sí. Cada lección de DevOps Bootcamp incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.

Todas las lecciones de este curso

  1. Por qué los Secrets no deben estar en values.yaml
  2. Cifrado de valores con helm-secrets y SOPS
  3. Obtención desde operadores de secretos externos
  4. Uso de plantillas para recursos Secret de Kubernetes
← Volver a DevOps Bootcamp