Cifrado de valores con helm-secrets y SOPS
Almacene de forma segura en Git valores secretos cifrados.
Cifrado de valores con helm-secrets y SOPS es una lección gratuita de Helm Academy en CoddyKit. Esta es la lección 2 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Helm Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Helm Academy incluye 4 lecciones en total.
Cifre y después confirme
¿Y si pudiera conservar de forma segura los valores secretos en Git? El cifrado lo hace posible: el archivo resulta ilegible sin la clave correcta. 🔐
Conozca SOPS
SOPS es una herramienta que cifra los valores de un archivo YAML y deja las claves legibles, de modo que las diferencias sigan siendo comprensibles.
Solo se cifran los valores
Una de las principales ventajas de SOPS es que cifra únicamente los valores. Aún puede ver qué claves existen, pero no su contenido secreto.
db:
password: ENC[AES256_GCM,data:9fK2...,type:str]Respaldado por un servicio de claves
SOPS cifra mediante una clave maestra de un proveedor como age, AWS KMS o GCP KMS, de modo que solo los titulares autorizados pueden descifrar.
El complemento helm-secrets
El complemento helm-secrets conecta SOPS con Helm y permite que Helm descifre su archivo de valores cifrado sobre la marcha durante un comando.
helm plugin install https://github.com/jkroepke/helm-secretsCifre un archivo
Envuelva un archivo de valores con el complemento para cifrarlo en el mismo lugar, convirtiendo los secretos en texto plano en texto cifrado seguro, listo para Git.
helm secrets encrypt secrets.yaml > secrets.enc.yamlDescifre durante el despliegue
Durante una instalación o actualización, helm-secrets descifra el archivo solo para esa ejecución y proporciona el texto plano a Helm únicamente en memoria.
helm secrets install myapp ./chart -f secrets.enc.yamlEl prefijo de comando secrets
Simplemente anteponga secrets a los comandos normales de Helm. El complemento gestiona el descifrado y luego pasa todo a Helm.
helm secrets upgrade myapp ./chart -f secrets.enc.yamlConfirme solo el texto cifrado
Confirma el archivo cifrado y mantiene el texto plano completamente fuera de Git. El repositorio no contiene nada útil para un atacante.
Rote volviendo a cifrar
Para cambiar quién puede leer un secreto, rote las claves y vuelva a cifrar el archivo. SOPS admite varios destinatarios para compartir el acceso.
Las claves viven fuera de Git
Todo el modelo depende de que la clave de descifrado permanezca fuera del repositorio, en manos de personas o de un KMS, nunca junto al texto cifrado.
Comprobación rápida
¿Qué cifra SOPS en un archivo YAML?
Recapitulación
Ha aprendido cómo helm-secrets junto con SOPS cifra los valores para almacenarlos de forma segura en Git y los descifra únicamente durante el despliegue. 🎉
Preguntas frecuentes
¿La lección «Cifrado de valores con helm-secrets y SOPS» es gratis?
Sí — el texto completo de «Cifrado de valores con helm-secrets y SOPS» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Helm Academy, actualiza a CoddyKit PRO. El curso de Helm Academy incluye 4 lecciones en total.
¿Qué aprenderé en «Cifrado de valores con helm-secrets y SOPS»?
Almacene de forma segura en Git valores secretos cifrados. Practicas Helm Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.
¿Necesito experiencia previa para empezar Helm Academy?
No se requiere experiencia previa. Helm Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 2 de 4.
¿Cuánto tiempo toma la lección «Cifrado de valores con helm-secrets y SOPS»?
La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.
¿Puedo escribir y ejecutar código en esta lección de Helm Academy?
Sí. Cada lección de Helm Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.
Todas las lecciones de este curso
- Por qué los Secrets no deben estar en values.yaml
- Cifrado de valores con helm-secrets y SOPS
- Obtención desde operadores de secretos externos
- Uso de plantillas para recursos Secret de Kubernetes