DevOps बूटकैंप · पाठ

External Secrets Operators से Secrets प्राप्त करना

डिप्लॉयमेंट के समय किसी वॉल्ट से Secrets लेना

पाठ 3, कुल 4 में से13 चरण

External Secrets Operators से Secrets प्राप्त करना, CoddyKit पर DevOps बूटकैंप का एक निःशुल्क पाठ है। यह 4 में से 3वाँ पाठ है। इस अध्ययन पथ के 3 तक कोई भी पाठ पूरा पढ़ना निःशुल्क है — इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ व्यावहारिक अभ्यास भी उपलब्ध कराता है। यह DevOps बूटकैंप सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। DevOps बूटकैंप पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

गोपनीय मानों को चार्ट से बाहर रखें

एक अन्य तरीका गोपनीय मानों को चार्ट के पास रखने की आवश्यकता ही हटा देता है। आप उन्हें एक समर्पित वॉल्ट में रखते हैं और परिनियोजन के समय वहाँ से प्राप्त करते हैं।

सत्य का एकमात्र स्रोत

HashiCorp वॉल्ट या AWS सीक्रेट्स मैनेजर जैसा गोपनीय मानों का भंडार आपका सत्य का स्रोत बन जाता है, जो हर चार्ट या रिपॉज़िटरी से अलग रहता है।

एक्सटर्नल सीक्रेट्स ऑपरेटर

एक्सटर्नल सीक्रेट्स ऑपरेटर, जिसे अक्सर ESO कहा जाता है, आपके क्लस्टर में चलता है और बाहरी भंडार से मानों को Kubernetes के गोपनीय संसाधनों में कॉपी करता है।

हेल्म से ESO इंस्टॉल करें

उचित रूप से, आप ऑपरेटर को स्वयं उसके सार्वजनिक चार्ट से हेल्म के माध्यम से इंस्टॉल करते हैं। इसके बाद वह ऐसे संसाधनों पर नज़र रखता है जो उसे बताते हैं कि क्या समन्वयित करना है।

helm install external-secrets external-secrets/external-secrets

SecretStore से कनेक्ट करें

SecretStore संसाधन ESO को बताता है कि आपका वॉल्ट कहाँ है और उससे प्रमाणीकरण कैसे करना है, ताकि वह आपकी ओर से गोपनीय मान पढ़ सके।

kind: SecretStore
spec:
  provider:
    vault:
      server: https://vault.example.com

ExternalSecret से अनुरोध करें

ExternalSecret संसाधन यह बताता है कि आपको कौन-सी दूरस्थ कुंजियाँ चाहिए और ESO को उनसे कौन-सा Kubernetes गोपनीय संसाधन बनाना चाहिए।

kind: ExternalSecret
spec:
  target:
    name: db-credentials

ESO गोपनीय संसाधन तैयार करता है

ऑपरेटर वॉल्ट को पढ़ता है और एक सामान्य Kubernetes गोपनीय संसाधन तैयार करता है। आपके पॉड इसे किसी भी अन्य गोपनीय संसाधन की तरह उपयोग करते हैं।

आपका चार्ट कोई गोपनीय मान नहीं भेजता

अब आपका चार्ट केवल ExternalSecret मेनिफ़ेस्ट भेजता है, प्रमाण-पत्र कभी नहीं। संवेदनशील मान केवल वॉल्ट में रहता है। 🔐

स्वचालित ताज़गी

ESO एक अंतराल पर गोपनीय संसाधन को ताज़ा कर सकता है, इसलिए वॉल्ट में किसी मान को घुमाने पर वह बिना दोबारा परिनियोजन के क्लस्टर में पहुँच जाता है।

spec:
  refreshInterval: 1h

values.yaml में इसका संदर्भ दें

इसके बाद आपके चार्ट के मानों में केवल समन्वयित गोपनीय संसाधन का नाम रहता है, गोपनीय मान स्वयं कभी नहीं। इससे कॉन्फ़िगरेशन को कमिट करना सुरक्षित रहता है।

existingSecret: db-credentials

ज़िम्मेदारियाँ अलग-अलग

यह मॉडल गोपनीय मानों का प्रबंधन करने वालों को ऐप्लिकेशन परिनियोजित करने वालों से अलग करता है। सुरक्षा टीम वॉल्ट संभालती है; चार्ट लेखक केवल उसका संदर्भ देते हैं।

त्वरित जाँच

एक्सटर्नल सीक्रेट्स ऑपरेटर वास्तव में क्या करता है?

पुनरावलोकन

आपने देखा कि एक्सटर्नल सीक्रेट्स ऑपरेटर वॉल्ट से मानों को Kubernetes के गोपनीय संसाधनों में समन्वयित करता है, ताकि चार्ट केवल संदर्भ भेजें। 🎉

शुरुआत निःशुल्क

एआई शिक्षक के साथ DevOps बूटकैंप सीखें — निःशुल्क

अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।

पाठ्यक्रम
142
पाठ
568

अक्सर पूछे जाने वाले प्रश्न

क्या “External Secrets Operators से Secrets प्राप्त करना” पाठ निःशुल्क है?

हाँ — DevOps बूटकैंप अध्ययन पथ के 3 तक कोई भी पाठ, जिसमें “External Secrets Operators से Secrets प्राप्त करना” भी शामिल है, यहाँ वेब पर पूरा पढ़ना निःशुल्क है। इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ इंटरैक्टिव अभ्यास भी उपलब्ध कराता है। DevOps बूटकैंप पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

“External Secrets Operators से Secrets प्राप्त करना” में मैं क्या सीखूँगा?

डिप्लॉयमेंट के समय किसी वॉल्ट से Secrets लेना आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ DevOps बूटकैंप का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।

क्या DevOps बूटकैंप शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?

पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर DevOps बूटकैंप शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 3वाँ पाठ है।

“External Secrets Operators से Secrets प्राप्त करना” पाठ पूरा करने में कितना समय लगता है?

CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।

क्या मैं इस DevOps बूटकैंप पाठ में कोड लिख और चला सकता हूँ?

हाँ। हर DevOps बूटकैंप पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।

इस पाठ्यक्रम के सभी पाठ

  1. Secrets को values.yaml में क्यों नहीं रखना चाहिए
  2. helm-secrets और SOPS से Values को एन्क्रिप्ट करना
  3. External Secrets Operators से Secrets प्राप्त करना
  4. Kubernetes Secret संसाधनों के लिए टेम्पलेट बनाना
← DevOps बूटकैंप पर वापस जाएँ