0Pricing
Helm Academy · Pelajaran

Mengambil Secret dari External Secrets Operators

Mengambil secret dari vault saat deployment

Mengambil Secret dari External Secrets Operators adalah pelajaran Helm Academy gratis di CoddyKit. Ini adalah pelajaran 3 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Helm Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Helm Academy mencakup 4 pelajaran total.

Jauhkan Rahasia dari Paket Helm

Pendekatan lain sama sekali tidak menyimpan rahasia di dekat paket Helm. Anda menyimpannya di brankas khusus dan mengambilnya saat penerapan.

Satu Sumber Kebenaran

Penyimpanan rahasia seperti HashiCorp Vault atau AWS Secrets Manager menjadi sumber kebenaran Anda, terpisah dari paket Helm atau repositori mana pun.

The External Secrets Operator

External Secrets Operator, yang sering disebut ESO, berjalan di klaster Anda dan menyalin nilai dari penyimpanan eksternal ke Rahasia Kubernetes.

Instal ESO dengan Helm

Sesuai namanya, Anda menginstal operator itu sendiri dengan Helm dari paket publiknya, lalu operator tersebut memantau sumber daya yang memberitahukan apa yang harus disinkronkan.

helm install external-secrets external-secrets/external-secrets

Hubungkan dengan SecretStore

Sumber daya SecretStore memberi tahu ESO lokasi brankas Anda dan cara mengautentikasi ke sana, sehingga ESO dapat membaca rahasia atas nama Anda.

kind: SecretStore
spec:
  provider:
    vault:
      server: https://vault.example.com

Minta dengan ExternalSecret

Sumber daya ExternalSecret menyebutkan kunci jarak jauh yang Anda inginkan dan Rahasia Kubernetes yang harus dibuat ESO dari kunci tersebut.

kind: ExternalSecret
spec:
  target:
    name: db-credentials

ESO Membuat Rahasia

Operator membaca brankas lalu membuat Rahasia Kubernetes biasa. Pod Anda menggunakannya seperti Rahasia lainnya.

Paket Helm Anda Tidak Mengirim Rahasia

Sekarang paket Helm Anda hanya mengirim manifes ExternalSecret, tidak pernah kredensialnya. Nilai sensitif tersebut hanya berada di dalam brankas. 🔐

Penyegaran Otomatis

ESO dapat menyegarkan Rahasia secara berkala, sehingga rotasi nilai di brankas diteruskan ke klaster tanpa penerapan ulang.

spec:
  refreshInterval: 1h

Rujuk di values.yaml

Nilai paket Helm Anda kemudian hanya menyimpan nama Rahasia yang disinkronkan, bukan rahasianya sendiri, sehingga konfigurasi aman untuk disimpan.

existingSecret: db-credentials

Tanggung Jawab yang Terpisah

Model ini memisahkan pihak yang mengelola rahasia dari pihak yang menerapkan aplikasi. Tim keamanan memiliki brankas; penulis paket hanya merujuknya.

Pemeriksaan Singkat

Apa sebenarnya yang dilakukan External Secrets Operator?

Ringkasan

Anda telah melihat bagaimana External Secrets Operator menyinkronkan nilai dari brankas ke Rahasia Kubernetes, sehingga paket Helm hanya mengirim rujukan. 🎉

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Mengambil Secret dari External Secrets Operators” gratis?

Ya — teks lengkap “Mengambil Secret dari External Secrets Operators” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Helm Academy, upgrade ke CoddyKit PRO. Kursus Helm Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Mengambil Secret dari External Secrets Operators”?

Mengambil secret dari vault saat deployment Kamu berlatih Helm Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Helm Academy?

Tidak diperlukan pengalaman sebelumnya. Helm Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 3 dari 4.

Berapa lama pelajaran “Mengambil Secret dari External Secrets Operators” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Helm Academy ini?

Ya. Setiap pelajaran Helm Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Alasan Secret Tidak Seharusnya Disimpan di values.yaml
  2. Mengenkripsi Nilai dengan helm-secrets dan SOPS
  3. Mengambil Secret dari External Secrets Operators
  4. Membuat Templat Resource Secret Kubernetes
← Kembali ke Helm Academy