0Pricing
Helm Academy · Pelajaran

Mengenkripsi Nilai dengan helm-secrets dan SOPS

Menyimpan nilai secret terenkripsi dengan aman di Git

Mengenkripsi Nilai dengan helm-secrets dan SOPS adalah pelajaran Helm Academy gratis di CoddyKit. Ini adalah pelajaran 2 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Helm Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Helm Academy mencakup 4 pelajaran total.

Enkripsi, Lalu Simpan

Bagaimana jika Anda dapat menyimpan nilai rahasia dengan aman di Git? Enkripsi membuatnya mungkin: berkas tersebut tidak dapat dibaca tanpa kunci yang tepat. 🔐

Kenali SOPS

SOPS adalah alat yang mengenkripsi nilai di dalam berkas YAML sambil membiarkan kuncinya tetap dapat dibaca, sehingga perbedaan antarversi tetap mudah dipahami.

Hanya Nilai yang Dienkripsi

Salah satu keunggulan utama SOPS adalah alat ini hanya mengenkripsi nilai. Anda tetap dapat melihat kunci apa saja yang ada, tetapi tidak dapat melihat isi rahasianya.

db:
  password: ENC[AES256_GCM,data:9fK2...,type:str]

Didukung oleh Layanan Kunci

SOPS mengenkripsi menggunakan kunci utama dari penyedia seperti age, AWS KMS, atau GCP KMS, sehingga hanya pihak yang berwenang yang dapat mendekripsinya.

Plugin helm-secrets

Plugin helm-secrets menjembatani SOPS dan Helm, sehingga Helm dapat mendekripsi berkas nilai terenkripsi Anda secara langsung selama menjalankan suatu perintah.

helm plugin install https://github.com/jkroepke/helm-secrets

Mengenkripsi Berkas

Anda membungkus berkas nilai dengan plugin untuk mengenkripsinya di tempat, mengubah rahasia teks biasa menjadi teks tersandi yang aman dan siap disimpan di Git.

helm secrets encrypt secrets.yaml > secrets.enc.yaml

Dekripsi Saat Penerapan

Saat instalasi atau peningkatan, helm-secrets mendekripsi berkas tersebut hanya untuk proses itu, lalu memberikan teks biasa kepada Helm hanya di memori.

helm secrets install myapp ./chart -f secrets.enc.yaml

Awalan Perintah secrets

Anda cukup menambahkan awalan secrets pada perintah Helm biasa. Plugin menangani dekripsi, lalu meneruskan semuanya ke Helm.

helm secrets upgrade myapp ./chart -f secrets.enc.yaml

Simpan Hanya Teks Tersandi

Anda menyimpan berkas terenkripsi dan sepenuhnya menjauhkan teks biasa dari Git. Repositori tersebut tidak menyimpan apa pun yang berguna bagi penyerang.

Rotasi dengan Mengenkripsi Ulang

Untuk mengubah pihak yang dapat membaca suatu rahasia, Anda melakukan rotasi kunci dan mengenkripsi ulang berkas tersebut. SOPS mendukung beberapa penerima untuk akses bersama.

Kunci Berada di Luar Git

Seluruh model ini bergantung pada kunci dekripsi yang tetap berada di luar repositori, dipegang oleh orang atau KMS, dan tidak pernah disimpan di samping teks tersandi.

Pemeriksaan Singkat

Apa yang dienkripsi SOPS dalam berkas YAML?

Ringkasan

Anda telah mempelajari bagaimana helm-secrets bersama SOPS mengenkripsi nilai agar dapat disimpan dengan aman di Git dan mendekripsinya hanya saat penerapan. 🎉

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Mengenkripsi Nilai dengan helm-secrets dan SOPS” gratis?

Ya — teks lengkap “Mengenkripsi Nilai dengan helm-secrets dan SOPS” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Helm Academy, upgrade ke CoddyKit PRO. Kursus Helm Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Mengenkripsi Nilai dengan helm-secrets dan SOPS”?

Menyimpan nilai secret terenkripsi dengan aman di Git Kamu berlatih Helm Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Helm Academy?

Tidak diperlukan pengalaman sebelumnya. Helm Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 2 dari 4.

Berapa lama pelajaran “Mengenkripsi Nilai dengan helm-secrets dan SOPS” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Helm Academy ini?

Ya. Setiap pelajaran Helm Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Alasan Secret Tidak Seharusnya Disimpan di values.yaml
  2. Mengenkripsi Nilai dengan helm-secrets dan SOPS
  3. Mengambil Secret dari External Secrets Operators
  4. Membuat Templat Resource Secret Kubernetes
← Kembali ke Helm Academy