Arvojen salaaminen helm-secretsilla ja SOPSilla
Salattujen Secret-arvojen turvallinen tallentaminen Gitiin
Arvojen salaaminen helm-secretsilla ja SOPSilla on ilmainen DevOps-bootcamp-oppitunti CoddyKitissä. Tämä on oppitunti 2/4. Voit lukea tästä oppimispolusta kokonaan mitkä tahansa 3 oppituntia ilmaiseksi — sen jälkeen CoddyKit PRO avaa kaikki oppitunnit sekä käytännön harjoittelun sisäänrakennetulla koodieditorilla ja ympäri vuorokauden toimivalla tekoälytuutorilla. Oppitunti kuuluu DevOps-bootcamp-oppimispolkuun, ja edistymisesi synkronoituu verkon ja CoddyKit-sovelluksen välillä. DevOps-bootcamp-kurssilla on yhteensä 4 oppituntia.
Salatkaa ennen commitoimista
Entä jos voisitte säilyttää salaisuuksien arvot turvallisesti Gitissä? Salaus tekee sen mahdolliseksi: tiedostoa ei voi lukea ilman oikeaa avainta. 🔐
Tutustukaa SOPSiin
SOPS on työkalu, joka salaa YAML-tiedoston arvot mutta jättää avaimet luettaviksi, joten muutosten erot ovat edelleen ymmärrettäviä.
Vain arvot salataan
SOPSin keskeinen vahvuus on, että se salaa vain arvot. Näette edelleen, mitä avaimia on olemassa, mutta ette niiden salaisia sisältöjä.
db:
password: ENC[AES256_GCM,data:9fK2...,type:str]Avainpalvelu suojaa salauksen
SOPS salaa esimerkiksi age-, AWS KMS- tai GCP KMS -palveluntarjoajalta saadulla pääavaimella, joten vain valtuutetut haltijat voivat purkaa salauksen.
helm-secrets-laajennus
helm-secrets-laajennus yhdistää SOPS:n ja Helmin ja antaa Helmin purkaa salatun values-tiedoston lennossa komennon aikana.
helm plugin install https://github.com/jkroepke/helm-secretsTiedoston salaaminen
Laajennuksen avulla values-tiedosto salataan paikallaan encrypt-toiminnolla, jolloin salaamattomat salaisuudet muuttuvat Git-valmiiksi salatekstiksi.
helm secrets encrypt secrets.yaml > secrets.enc.yamlPurkaa salaus käyttöönoton aikana
Asennuksen tai päivityksen yhteydessä helm-secrets purkaa salauksen vain kyseistä suorituskertaa varten ja välittää salaamattomat arvot Helmille ainoastaan muistissa.
helm secrets install myapp ./chart -f secrets.enc.yamlsecrets-komentoprefixi
Lisäätte vain secrets-etuliitteen tavallisiin Helm-komentoihin. Laajennus hoitaa salauksen purkamisen ja välittää sen jälkeen kaiken Helmille.
helm secrets upgrade myapp ./chart -f secrets.enc.yamlCommittakaa vain salateksti
Commitoitte salatun tiedoston ja pidätte salaamattoman version kokonaan Gitin ulkopuolella. Repositorio ei sisällä hyökkääjälle mitään hyödyllistä.
Vaihtakaa avaimet salaamalla uudelleen
Jos haluatte muuttaa sitä, kuka voi lukea salaisuuden, vaihtakaa avaimet ja salatkaa tiedosto uudelleen. SOPS tukee useita vastaanottajia jaettua käyttöoikeutta varten.
Avaimet säilyvät Gitin ulkopuolella
Koko toimintamalli perustuu siihen, että purkuavain pysyy repositorion ulkopuolella ihmisten tai KMS-palvelun hallussa eikä salatekstin vieressä.
Pikatarkistus
Mitä SOPS salaa YAML-tiedostossa?
Kertaus
Opitte, miten helm-secrets ja SOPS salaavat arvot turvallista Git-tallennusta varten ja purkavat salauksen vasta käyttöönoton aikana. 🎉
Opi DevOps-bootcamp tekoälytuutorin avulla — ilmaiseksi
Kirjoita ja suorita oikeaa koodia selaimessa, saa välitöntä apua tekoälytuutorilta ympäri vuorokauden ja jatka siitä, mihin jäit, verkossa tai sovelluksessa.
- Kurssit
- 142
- Oppitunnit
- 568
Usein kysytyt kysymykset
Onko oppitunti ”Arvojen salaaminen helm-secretsilla ja SOPSilla” ilmainen?
Kyllä — voit lukea täällä verkossa kokonaan ilmaiseksi mitkä tahansa DevOps-bootcamp-oppimispolun 3 oppituntia, myös oppitunnin “Arvojen salaaminen helm-secretsilla ja SOPSilla”. Sen jälkeen CoddyKit PRO avaa kaikki oppitunnit sekä interaktiiviset harjoitukset sisäänrakennetulla koodieditorilla ja ympäri vuorokauden toimivalla tekoälytuutorilla. DevOps-bootcamp-kurssilla on yhteensä 4 oppituntia.
Mitä opin oppitunnilla ”Arvojen salaaminen helm-secretsilla ja SOPSilla”?
Salattujen Secret-arvojen turvallinen tallentaminen Gitiin Harjoittelet DevOps-bootcamp-aihetta koodilla, jonka suoritat suoraan selaimessa. Ympäri vuorokauden käytettävissä oleva tekoälytuutori vastaa kysymyksiisi oppitunnin aikana.
Tarvitsenko kokemusta aloittaakseni DevOps-bootcamp-opiskelun?
Aiempi kokemus ei ole tarpeen. CoddyKitin DevOps-bootcamp-oppimispolku sopii vasta-alkajista edistyneisiin, joten voit aloittaa tästä tai alusta ja edetä omaan tahtiisi. Tämä on oppitunti 2/4.
Kuinka kauan ”Arvojen salaaminen helm-secretsilla ja SOPSilla”-oppitunnin suorittaminen kestää?
Useimmat CoddyKitin oppitunnit kestävät noin 5–10 minuuttia. Jokainen oppitunti on lyhyt ja interaktiivinen, joten edistyt tasaisesti ja voit jatkaa siitä, mihin jäit – sekä verkossa että sovelluksessa.
Voinko kirjoittaa ja suorittaa koodia tällä DevOps-bootcamp-oppitunnilla?
Kyllä. Jokainen DevOps-bootcamp-oppitunti sisältää sisäänrakennetun koodieditorin, joten voit kirjoittaa ja suorittaa oikeaa koodia suoraan selaimessa ja saada välitöntä palautetta tekoälyltä – paikallista asennusta ei tarvita.
Kaikki tämän kurssin oppitunnit
- Miksi Secretit eivät kuulu values.yaml-tiedostoon
- Arvojen salaaminen helm-secretsilla ja SOPSilla
- Secretien hakeminen ulkoisista Secrets Operator -operaattoreista
- Kubernetes Secret -resurssien mallintaminen