Chiffrer les valeurs avec helm-secrets et SOPS
Stocker en toute sécurité des valeurs secrètes chiffrées dans Git
Chiffrer les valeurs avec helm-secrets et SOPS est une leçon Helm Academy gratuite sur CoddyKit. Ceci est la leçon 2 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Helm Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Helm Academy comprend 4 leçons au total.
Chiffrer, puis valider
Et si vous pouviez conserver des valeurs secrètes dans Git en toute sécurité ? Le chiffrement le permet : le fichier est illisible sans la bonne clé. 🔐
Découvrez SOPS
SOPS est un outil qui chiffre les valeurs d'un fichier YAML tout en laissant les clés lisibles, afin que les différences restent compréhensibles.
Seules les valeurs sont chiffrées
L'un des grands atouts de SOPS est de ne chiffrer que les valeurs. Vous pouvez toujours voir quelles clés existent, mais pas leur contenu secret.
db:
password: ENC[AES256_GCM,data:9fK2...,type:str]Protégé par un service de clés
SOPS chiffre à l'aide d'une clé maîtresse fournie par un service tel que age, AWS KMS ou GCP KMS, afin que seules les personnes autorisées puissent déchiffrer.
Le plugin helm-secrets
Le plugin helm-secrets fait le lien entre SOPS et Helm, permettant à Helm de déchiffrer votre fichier de valeurs chiffré à la volée pendant une commande.
helm plugin install https://github.com/jkroepke/helm-secretsChiffrer un fichier
Vous enveloppez un fichier de valeurs avec le plugin pour le chiffrer sur place, transformant les secrets en texte brut en texte chiffré prêt à être stocké dans Git.
helm secrets encrypt secrets.yaml > secrets.enc.yamlDéchiffrer au moment du déploiement
Lors d'une installation ou d'une mise à niveau, helm-secrets déchiffre le fichier uniquement pour cette exécution et transmet le texte brut à Helm, seulement en mémoire.
helm secrets install myapp ./chart -f secrets.enc.yamlLe préfixe de commande secrets
Il vous suffit de préfixer les commandes Helm habituelles par secrets. Le plugin gère le déchiffrement, puis transmet le tout à Helm.
helm secrets upgrade myapp ./chart -f secrets.enc.yamlNe valider que le texte chiffré
Vous validez le fichier chiffré et gardez entièrement le texte brut hors de Git. Le dépôt ne contient rien d'utile pour un attaquant.
Renouveler les clés par rechiffrement
Pour modifier les personnes autorisées à lire un secret, vous renouvelez les clés et rechiffrez le fichier. SOPS prend en charge plusieurs destinataires pour permettre un accès partagé.
Les clés restent hors de Git
Tout le modèle repose sur le fait que la clé de déchiffrement reste hors du dépôt, détenue par des personnes ou par un KMS, et jamais à côté du texte chiffré.
Vérification rapide
Que chiffre SOPS dans un fichier YAML ?
Récapitulatif
Vous avez appris comment helm-secrets et SOPS chiffrent les valeurs pour un stockage sûr dans Git et les déchiffrent uniquement au moment du déploiement. 🎉
Questions Fréquemment Posées
La leçon « Chiffrer les valeurs avec helm-secrets et SOPS » est-elle gratuite ?
Oui — le texte complet de « Chiffrer les valeurs avec helm-secrets et SOPS » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Helm Academy, passe à CoddyKit PRO. Le cours Helm Academy comprend 4 leçons au total.
Qu'est-ce que j'apprendrai dans « Chiffrer les valeurs avec helm-secrets et SOPS » ?
Stocker en toute sécurité des valeurs secrètes chiffrées dans Git Tu pratiques Helm Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.
Dois-je avoir de l'expérience pour commencer Helm Academy ?
Aucune expérience préalable n'est requise. Helm Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 2 sur 4.
Combien de temps prend la leçon « Chiffrer les valeurs avec helm-secrets et SOPS » ?
La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.
Peux-tu écrire et exécuter du code dans cette leçon Helm Academy ?
Oui. Chaque leçon Helm Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.
Toutes les leçons de ce cours
- Pourquoi les secrets n’ont pas leur place dans values.yaml
- Chiffrer les valeurs avec helm-secrets et SOPS
- Récupérer des secrets auprès d’opérateurs externes
- Modéliser les ressources Secret de Kubernetes