Helm Academy · Oppitunti

Secretien hakeminen ulkoisista Secrets Operator -operaattoreista

Secretien hakeminen vaultista käyttöönoton aikana

Oppitunti 3/413 vaihetta

Secretien hakeminen ulkoisista Secrets Operator -operaattoreista on ilmainen Helm Academy-oppitunti CoddyKitissä. Tämä on oppitunti 3/4. Voit lukea koko oppitunnin alta ilmaiseksi ja harjoitella sen jälkeen käytännössä selaimessa sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla. Oppitunti kuuluu Helm Academy-oppimispolkuun, ja edistymisesi synkronoituu verkon ja CoddyKit-sovelluksen välillä. Helm Academy-kurssilla on yhteensä 4 oppituntia.

Pitäkää salaisuudet chartin ulkopuolella

Toinen tapa on välttää salaisuuksien tallentamista chartin lähelle kokonaan. Säilytätte ne erillisessä vault-säilössä ja haette ne käyttöönoton yhteydessä.

Yksi totuuden lähde

HashiCorp Vaultin tai AWS Secrets Managerin kaltainen salaisuussäilö toimii totuuden lähteenä, erillään kaikista charteista ja repositorioista.

External Secrets Operator

External Secrets Operator, josta käytetään usein lyhennettä ESO, toimii klusterissa ja kopioi arvot ulkoisesta säilöstä Kubernetes Secret -objekteihin.

Asentakaa ESO Helmillä

Sopivasti itse operaattori asennetaan Helmillä sen julkisesta chartista, minkä jälkeen se tarkkailee resursseja, jotka kertovat sille, mitä synkronoidaan.

helm install external-secrets external-secrets/external-secrets

Yhdistäkää SecretStoreen

SecretStore-resurssi kertoo ESO:lle, missä vault sijaitsee ja miten siihen tunnistaudutaan, jotta se voi lukea salaisuuksia puolestanne.

kind: SecretStore
spec:
  provider:
    vault:
      server: https://vault.example.com

Pyytäkää ExternalSecretillä

ExternalSecret-resurssi nimeää haluamanne etäavaimet ja sen Kubernetes Secret -objektin, jonka ESO luo niiden perusteella.

kind: ExternalSecret
spec:
  target:
    name: db-credentials

ESO muodostaa Secretin

Operaattori lukee vaultin ja muodostaa tavallisen Kubernetes Secret -objektin. Podinne käyttävät sitä kuten mitä tahansa muutakin Secretiä.

Chartinne ei toimita salaisuuksia

Chartinne toimittaa nyt vain ExternalSecret-manifestin, ei koskaan tunnistetietoa. Arkaluonteinen arvo sijaitsee yksinomaan vaultissa. 🔐

Automaattinen päivitys

ESO voi päivittää Secretin määräajoin, joten arvon kierrättäminen vaultissa siirtyy klusteriin ilman uutta käyttöönottoa.

spec:
  refreshInterval: 1h

Viitatkaa siihen values.yaml-tiedostossa

Chartinne arvot sisältävät tällöin vain synkronoidun Secretin nimen, eivät koskaan itse salaisuutta, joten määritykset voi commitoida turvallisesti.

existingSecret: db-credentials

Erottakaa vastuut toisistaan

Tämä malli erottaa salaisuuksien hallinnan sovellusten käyttöönotosta. Tietoturvatiimit hallitsevat vaultia, kun taas chartien tekijät vain viittaavat siihen.

Pikatarkistus

Mitä External Secrets Operator oikeastaan tekee?

Kertaus

Näitte, miten External Secrets Operator synkronoi arvot vaultista Kubernetes Secret -objekteihin, jolloin chartit toimittavat vain viittauksia. 🎉

Aloita maksutta

Opi YAML tekoälytuutorin avulla — ilmaiseksi

Kirjoita ja suorita oikeaa koodia selaimessa, saa välitöntä apua tekoälytuutorilta ympäri vuorokauden ja jatka siitä, mihin jäit, verkossa tai sovelluksessa.

Kurssit
30
Oppitunnit
120

Usein kysytyt kysymykset

Onko oppitunti ”Secretien hakeminen ulkoisista Secrets Operator -operaattoreista” ilmainen?

Kyllä – oppitunnin ”Secretien hakeminen ulkoisista Secrets Operator -operaattoreista” koko tekstin voi lukea täällä verkossa ilmaiseksi. Jos haluat harjoitella interaktiivisesti sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla sekä avata koko Helm Academy-kurssin, päivitä CoddyKit PROhon. Helm Academy-kurssilla on yhteensä 4 oppituntia.

Mitä opin oppitunnilla ”Secretien hakeminen ulkoisista Secrets Operator -operaattoreista”?

Secretien hakeminen vaultista käyttöönoton aikana Harjoittelet Helm Academy-aihetta koodilla, jonka suoritat suoraan selaimessa. Ympäri vuorokauden käytettävissä oleva tekoälytuutori vastaa kysymyksiisi oppitunnin aikana.

Tarvitsenko kokemusta aloittaakseni Helm Academy-opiskelun?

Aiempi kokemus ei ole tarpeen. CoddyKitin Helm Academy-oppimispolku sopii vasta-alkajista edistyneisiin, joten voit aloittaa tästä tai alusta ja edetä omaan tahtiisi. Tämä on oppitunti 3/4.

Kuinka kauan ”Secretien hakeminen ulkoisista Secrets Operator -operaattoreista”-oppitunnin suorittaminen kestää?

Useimmat CoddyKitin oppitunnit kestävät noin 5–10 minuuttia. Jokainen oppitunti on lyhyt ja interaktiivinen, joten edistyt tasaisesti ja voit jatkaa siitä, mihin jäit – sekä verkossa että sovelluksessa.

Voinko kirjoittaa ja suorittaa koodia tällä Helm Academy-oppitunnilla?

Kyllä. Jokainen Helm Academy-oppitunti sisältää sisäänrakennetun koodieditorin, joten voit kirjoittaa ja suorittaa oikeaa koodia suoraan selaimessa ja saada välitöntä palautetta tekoälyltä – paikallista asennusta ei tarvita.

Kaikki tämän kurssin oppitunnit

  1. Miksi Secretit eivät kuulu values.yaml-tiedostoon
  2. Arvojen salaaminen helm-secretsilla ja SOPSilla
  3. Secretien hakeminen ulkoisista Secrets Operator -operaattoreista
  4. Kubernetes Secret -resurssien mallintaminen
← Takaisin: Helm Academy