Mengenkripsi Nilai dengan helm-secrets dan SOPS
Menyimpan nilai secret terenkripsi dengan aman di Git
Mengenkripsi Nilai dengan helm-secrets dan SOPS adalah pelajaran DevOps Bootcamp gratis di CoddyKit. Ini adalah pelajaran 2 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar DevOps Bootcamp, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus DevOps Bootcamp mencakup 4 pelajaran total.
Enkripsi, Lalu Simpan
Bagaimana jika Anda dapat menyimpan nilai rahasia dengan aman di Git? Enkripsi membuatnya mungkin: berkas tersebut tidak dapat dibaca tanpa kunci yang tepat. 🔐
Kenali SOPS
SOPS adalah alat yang mengenkripsi nilai di dalam berkas YAML sambil membiarkan kuncinya tetap dapat dibaca, sehingga perbedaan antarversi tetap mudah dipahami.
Hanya Nilai yang Dienkripsi
Salah satu keunggulan utama SOPS adalah alat ini hanya mengenkripsi nilai. Anda tetap dapat melihat kunci apa saja yang ada, tetapi tidak dapat melihat isi rahasianya.
db:
password: ENC[AES256_GCM,data:9fK2...,type:str]Didukung oleh Layanan Kunci
SOPS mengenkripsi menggunakan kunci utama dari penyedia seperti age, AWS KMS, atau GCP KMS, sehingga hanya pihak yang berwenang yang dapat mendekripsinya.
Plugin helm-secrets
Plugin helm-secrets menjembatani SOPS dan Helm, sehingga Helm dapat mendekripsi berkas nilai terenkripsi Anda secara langsung selama menjalankan suatu perintah.
helm plugin install https://github.com/jkroepke/helm-secretsMengenkripsi Berkas
Anda membungkus berkas nilai dengan plugin untuk mengenkripsinya di tempat, mengubah rahasia teks biasa menjadi teks tersandi yang aman dan siap disimpan di Git.
helm secrets encrypt secrets.yaml > secrets.enc.yamlDekripsi Saat Penerapan
Saat instalasi atau peningkatan, helm-secrets mendekripsi berkas tersebut hanya untuk proses itu, lalu memberikan teks biasa kepada Helm hanya di memori.
helm secrets install myapp ./chart -f secrets.enc.yamlAwalan Perintah secrets
Anda cukup menambahkan awalan secrets pada perintah Helm biasa. Plugin menangani dekripsi, lalu meneruskan semuanya ke Helm.
helm secrets upgrade myapp ./chart -f secrets.enc.yamlSimpan Hanya Teks Tersandi
Anda menyimpan berkas terenkripsi dan sepenuhnya menjauhkan teks biasa dari Git. Repositori tersebut tidak menyimpan apa pun yang berguna bagi penyerang.
Rotasi dengan Mengenkripsi Ulang
Untuk mengubah pihak yang dapat membaca suatu rahasia, Anda melakukan rotasi kunci dan mengenkripsi ulang berkas tersebut. SOPS mendukung beberapa penerima untuk akses bersama.
Kunci Berada di Luar Git
Seluruh model ini bergantung pada kunci dekripsi yang tetap berada di luar repositori, dipegang oleh orang atau KMS, dan tidak pernah disimpan di samping teks tersandi.
Pemeriksaan Singkat
Apa yang dienkripsi SOPS dalam berkas YAML?
Ringkasan
Anda telah mempelajari bagaimana helm-secrets bersama SOPS mengenkripsi nilai agar dapat disimpan dengan aman di Git dan mendekripsinya hanya saat penerapan. 🎉
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Mengenkripsi Nilai dengan helm-secrets dan SOPS” gratis?
Ya — teks lengkap “Mengenkripsi Nilai dengan helm-secrets dan SOPS” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus DevOps Bootcamp, upgrade ke CoddyKit PRO. Kursus DevOps Bootcamp mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Mengenkripsi Nilai dengan helm-secrets dan SOPS”?
Menyimpan nilai secret terenkripsi dengan aman di Git Kamu berlatih DevOps Bootcamp dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai DevOps Bootcamp?
Tidak diperlukan pengalaman sebelumnya. DevOps Bootcamp di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 2 dari 4.
Berapa lama pelajaran “Mengenkripsi Nilai dengan helm-secrets dan SOPS” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran DevOps Bootcamp ini?
Ya. Setiap pelajaran DevOps Bootcamp menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Alasan Secret Tidak Seharusnya Disimpan di values.yaml
- Mengenkripsi Nilai dengan helm-secrets dan SOPS
- Mengambil Secret dari External Secrets Operators
- Membuat Templat Resource Secret Kubernetes