0Pricing
Helm Academy · Leçon

Récupérer des secrets auprès d’opérateurs externes

Obtenir les secrets depuis un coffre au moment du déploiement

Récupérer des secrets auprès d’opérateurs externes est une leçon Helm Academy gratuite sur CoddyKit. Ceci est la leçon 3 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Helm Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Helm Academy comprend 4 leçons au total.

Garder les secrets hors du paquet

Une autre approche évite de stocker les secrets à proximité du paquet. Vous les conservez dans un coffre-fort dédié et les récupérez au moment du déploiement.

Une source de vérité unique

Un magasin de secrets comme HashiCorp Vault ou AWS Secrets Manager devient votre source de vérité, séparée de tout paquet ou dépôt.

L'opérateur de secrets externes

L'opérateur de secrets externes, souvent appelé ESO, s'exécute dans votre cluster et copie les valeurs d'un magasin externe dans des secrets Kubernetes.

Installer ESO avec Helm

Comme il se doit, vous installez l'opérateur lui-même avec Helm depuis son paquet public, puis il surveille les ressources qui lui indiquent quoi synchroniser.

helm install external-secrets external-secrets/external-secrets

Se connecter avec un SecretStore

Une ressource SecretStore indique à ESO où se trouve votre coffre-fort et comment s'y authentifier, afin qu'il puisse lire les secrets pour votre compte.

kind: SecretStore
spec:
  provider:
    vault:
      server: https://vault.example.com

Faire une demande avec ExternalSecret

Une ressource ExternalSecret indique les clés distantes souhaitées et le secret Kubernetes qu'ESO doit créer à partir de celles-ci.

kind: ExternalSecret
spec:
  target:
    name: db-credentials

ESO crée le secret

L'opérateur lit le coffre-fort et crée un secret Kubernetes normal. Vos pods le consomment comme n'importe quel autre secret.

Votre paquet ne contient aucun secret

Désormais, votre paquet ne contient que le manifeste ExternalSecret, jamais l'identifiant secret. La valeur sensible réside uniquement dans le coffre-fort. 🔐

Actualisation automatique

ESO peut actualiser le secret à intervalles réguliers, de sorte que la rotation d'une valeur dans le coffre-fort se propage au cluster sans nouveau déploiement.

spec:
  refreshInterval: 1h

Le référencer dans values.yaml

Les valeurs de votre paquet contiennent alors uniquement le nom du secret synchronisé, jamais le secret lui-même, ce qui permet de valider la configuration en toute sécurité.

existingSecret: db-credentials

Responsabilités dissociées

Ce modèle dissocie la gestion des secrets du déploiement des applications. Les équipes de sécurité possèdent le coffre-fort ; les auteurs de paquets ne font que le référencer.

Vérification rapide

Que fait réellement l'opérateur de secrets externes ?

Récapitulatif

Vous avez vu comment l'opérateur de secrets externes synchronise les valeurs d'un coffre-fort vers des secrets Kubernetes, afin que les paquets ne contiennent que des références. 🎉

Questions Fréquemment Posées

La leçon « Récupérer des secrets auprès d’opérateurs externes » est-elle gratuite ?

Oui — le texte complet de « Récupérer des secrets auprès d’opérateurs externes » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Helm Academy, passe à CoddyKit PRO. Le cours Helm Academy comprend 4 leçons au total.

Qu'est-ce que j'apprendrai dans « Récupérer des secrets auprès d’opérateurs externes » ?

Obtenir les secrets depuis un coffre au moment du déploiement Tu pratiques Helm Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.

Dois-je avoir de l'expérience pour commencer Helm Academy ?

Aucune expérience préalable n'est requise. Helm Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 3 sur 4.

Combien de temps prend la leçon « Récupérer des secrets auprès d’opérateurs externes » ?

La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.

Peux-tu écrire et exécuter du code dans cette leçon Helm Academy ?

Oui. Chaque leçon Helm Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.

Toutes les leçons de ce cours

  1. Pourquoi les secrets n’ont pas leur place dans values.yaml
  2. Chiffrer les valeurs avec helm-secrets et SOPS
  3. Récupérer des secrets auprès d’opérateurs externes
  4. Modéliser les ressources Secret de Kubernetes
← Retour à Helm Academy