Secrets को values.yaml में क्यों नहीं रखना चाहिए
चार्ट और Git में सादे-पाठ वाले Secrets के जोखिम
Secrets को values.yaml में क्यों नहीं रखना चाहिए, CoddyKit पर Helm Academy का एक निःशुल्क पाठ है। यह 4 में से 1वाँ पाठ है। आप नीचे पूरा पाठ निःशुल्क पढ़ सकते हैं—फिर अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर के साथ ब्राउज़र में इसका व्यावहारिक अभ्यास कर सकते हैं। यह Helm Academy सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। Helm Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
मान-सूची सादा पाठ होती है
किसी चार्ट की values.yaml साधारण, बिना एन्क्रिप्ट किया हुआ पाठ होती है। वहाँ लिखा हुआ हर विवरण, पासवर्ड सहित, फ़ाइल खोलने वाले किसी भी व्यक्ति द्वारा पढ़ा जा सकता है।
गिट सब कुछ हमेशा याद रखता है
चार्ट आमतौर पर गिट में रहते हैं। एक बार कमिट किया गया गोपनीय मान उसे हटाने के बाद भी इतिहास में बना रहता है, इसलिए उसका लीक स्थायी होता है। 🔒
एक आकर्षक गलती
काम शुरू कराने के लिए वास्तविक पासवर्ड सीधे values.yaml में डालना आकर्षक लग सकता है। ऐसा करने से बचें, क्योंकि वह मान हर जगह फैल जाता है।
database:
password: super-secret-123हेल्म रिलीज़ का डेटा सहेजता है
इंस्टॉल के समय हेल्म मिले-जुले मानों को क्लस्टर में एक रिलीज़ गोपनीय संसाधन में सहेजता है। अब आपका सादा पाठ वाला पासवर्ड वहाँ भी मौजूद रहता है।
हेल्म के मान इसे उजागर कर देते हैं
रिलीज़ तक पहुँच रखने वाला कोई भी व्यक्ति हेल्म के मान प्राप्त करें चला सकता है और ठीक वही वापस पढ़ सकता है जो आपने भेजा था, जिसमें सादा पाठ वाला पासवर्ड भी शामिल है।
helm get values myappसीआई लॉग भी लीक कर देते हैं
पाइपलाइन में --set के माध्यम से गोपनीय मान भेजने पर वे अक्सर बिल्ड लॉग में छप जाते हैं, जहाँ पूरी टीम उन्हें खुले रूप में देख सकती है।
helm install myapp ./chart --set db.password=secretमुख्य नियम
नियम सरल है: गोपनीय मान कभी भी चार्ट के अंदर, गिट में या कमांड लाइन पर सादे पाठ में नहीं रहने चाहिए। उन्हें वहाँ से बाहर रखें।
संदर्भ दें, उसमें शामिल न करें
सुरक्षित तरीका यह है कि गोपनीय मान को शामिल करने के बजाय उसका संदर्भ दें। टेम्पलेट ऐसे गोपनीय संसाधन की ओर संकेत करते हैं जिसे क्लस्टर पहले से रखता है।
valueFrom:
secretKeyRef:
name: db-credentials
key: passwordसहेजना आवश्यक हो तो एन्क्रिप्ट करें
जब गोपनीय मानों को वास्तव में गिट में रखना आवश्यक हो, तो उन्हें एन्क्रिप्ट करके रखें, ताकि कमिट की गई फ़ाइल डिक्रिप्शन कुंजी के बिना बेकार रहे।
तीन सामान्य तरीके
तीन रास्ते इसका समाधान करते हैं: टूल की सहायता से मानों को एन्क्रिप्ट करना, किसी बाहरी भंडार से गोपनीय मान प्राप्त करना, या भेजे गए डेटा से गोपनीय ऑब्जेक्ट के ऑब्जेक्ट टेम्पलेट बनाना।
एन्कोडिंग सुरक्षा नहीं है
Kubernetes के गोपनीय संसाधनों में Base64 केवल एन्कोडिंग है, एन्क्रिप्शन नहीं। यह कुछ भी छिपाती नहीं है, इसलिए एन्कोड किए गए मान को कभी सुरक्षित न मानें।
त्वरित जाँच
values.yaml में पासवर्ड रखना इतना जोखिमपूर्ण क्यों है?
पुनरावलोकन
आपने देखा कि values.yaml में रखे सादा पाठ वाले गोपनीय मान गिट, रिलीज़ डेटा और सीआई लॉग के माध्यम से लीक हो जाते हैं, और यह भी कि इसके बजाय आपको उनका संदर्भ देना या उन्हें एन्क्रिप्ट करना चाहिए। 🎉
एआई शिक्षक के साथ YAML सीखें — निःशुल्क
अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।
- पाठ्यक्रम
- 30
- पाठ
- 120
अक्सर पूछे जाने वाले प्रश्न
क्या “Secrets को values.yaml में क्यों नहीं रखना चाहिए” पाठ निःशुल्क है?
हाँ—“Secrets को values.yaml में क्यों नहीं रखना चाहिए” का पूरा पाठ यहाँ वेब पर निःशुल्क पढ़ा जा सकता है। इंटरैक्टिव अभ्यास (अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर) करने और Helm Academy पाठ्यक्रम का बाकी हिस्सा अनलॉक करने के लिए CoddyKit PRO लें। Helm Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
“Secrets को values.yaml में क्यों नहीं रखना चाहिए” में मैं क्या सीखूँगा?
चार्ट और Git में सादे-पाठ वाले Secrets के जोखिम आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ Helm Academy का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।
क्या Helm Academy शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?
पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर Helm Academy शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 1वाँ पाठ है।
“Secrets को values.yaml में क्यों नहीं रखना चाहिए” पाठ पूरा करने में कितना समय लगता है?
CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।
क्या मैं इस Helm Academy पाठ में कोड लिख और चला सकता हूँ?
हाँ। हर Helm Academy पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।
इस पाठ्यक्रम के सभी पाठ
- Secrets को values.yaml में क्यों नहीं रखना चाहिए
- helm-secrets और SOPS से Values को एन्क्रिप्ट करना
- External Secrets Operators से Secrets प्राप्त करना
- Kubernetes Secret संसाधनों के लिए टेम्पलेट बनाना