0Pricing
Helm Academy · Leçon

Chiffrer les valeurs avec helm-secrets et SOPS

Stocker en toute sécurité des valeurs secrètes chiffrées dans Git

Chiffrer les valeurs avec helm-secrets et SOPS est une leçon Helm Academy gratuite sur CoddyKit. Ceci est la leçon 2 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Helm Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Helm Academy comprend 4 leçons au total.

Chiffrer, puis valider

Et si vous pouviez conserver des valeurs secrètes dans Git en toute sécurité ? Le chiffrement le permet : le fichier est illisible sans la bonne clé. 🔐

Découvrez SOPS

SOPS est un outil qui chiffre les valeurs d'un fichier YAML tout en laissant les clés lisibles, afin que les différences restent compréhensibles.

Seules les valeurs sont chiffrées

L'un des grands atouts de SOPS est de ne chiffrer que les valeurs. Vous pouvez toujours voir quelles clés existent, mais pas leur contenu secret.

db:
  password: ENC[AES256_GCM,data:9fK2...,type:str]

Protégé par un service de clés

SOPS chiffre à l'aide d'une clé maîtresse fournie par un service tel que age, AWS KMS ou GCP KMS, afin que seules les personnes autorisées puissent déchiffrer.

Le plugin helm-secrets

Le plugin helm-secrets fait le lien entre SOPS et Helm, permettant à Helm de déchiffrer votre fichier de valeurs chiffré à la volée pendant une commande.

helm plugin install https://github.com/jkroepke/helm-secrets

Chiffrer un fichier

Vous enveloppez un fichier de valeurs avec le plugin pour le chiffrer sur place, transformant les secrets en texte brut en texte chiffré prêt à être stocké dans Git.

helm secrets encrypt secrets.yaml > secrets.enc.yaml

Déchiffrer au moment du déploiement

Lors d'une installation ou d'une mise à niveau, helm-secrets déchiffre le fichier uniquement pour cette exécution et transmet le texte brut à Helm, seulement en mémoire.

helm secrets install myapp ./chart -f secrets.enc.yaml

Le préfixe de commande secrets

Il vous suffit de préfixer les commandes Helm habituelles par secrets. Le plugin gère le déchiffrement, puis transmet le tout à Helm.

helm secrets upgrade myapp ./chart -f secrets.enc.yaml

Ne valider que le texte chiffré

Vous validez le fichier chiffré et gardez entièrement le texte brut hors de Git. Le dépôt ne contient rien d'utile pour un attaquant.

Renouveler les clés par rechiffrement

Pour modifier les personnes autorisées à lire un secret, vous renouvelez les clés et rechiffrez le fichier. SOPS prend en charge plusieurs destinataires pour permettre un accès partagé.

Les clés restent hors de Git

Tout le modèle repose sur le fait que la clé de déchiffrement reste hors du dépôt, détenue par des personnes ou par un KMS, et jamais à côté du texte chiffré.

Vérification rapide

Que chiffre SOPS dans un fichier YAML ?

Récapitulatif

Vous avez appris comment helm-secrets et SOPS chiffrent les valeurs pour un stockage sûr dans Git et les déchiffrent uniquement au moment du déploiement. 🎉

Questions Fréquemment Posées

La leçon « Chiffrer les valeurs avec helm-secrets et SOPS » est-elle gratuite ?

Oui — le texte complet de « Chiffrer les valeurs avec helm-secrets et SOPS » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Helm Academy, passe à CoddyKit PRO. Le cours Helm Academy comprend 4 leçons au total.

Qu'est-ce que j'apprendrai dans « Chiffrer les valeurs avec helm-secrets et SOPS » ?

Stocker en toute sécurité des valeurs secrètes chiffrées dans Git Tu pratiques Helm Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.

Dois-je avoir de l'expérience pour commencer Helm Academy ?

Aucune expérience préalable n'est requise. Helm Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 2 sur 4.

Combien de temps prend la leçon « Chiffrer les valeurs avec helm-secrets et SOPS » ?

La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.

Peux-tu écrire et exécuter du code dans cette leçon Helm Academy ?

Oui. Chaque leçon Helm Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.

Toutes les leçons de ce cours

  1. Pourquoi les secrets n’ont pas leur place dans values.yaml
  2. Chiffrer les valeurs avec helm-secrets et SOPS
  3. Récupérer des secrets auprès d’opérateurs externes
  4. Modéliser les ressources Secret de Kubernetes
← Retour à Helm Academy