Alasan Secret Tidak Seharusnya Disimpan di values.yaml
Risiko secret teks biasa dalam chart dan Git
Alasan Secret Tidak Seharusnya Disimpan di values.yaml adalah pelajaran Helm Academy gratis di CoddyKit. Ini adalah pelajaran 1 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Helm Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Helm Academy mencakup 4 pelajaran total.
Nilai Adalah Teks Biasa
values.yaml milik sebuah paket Helm adalah teks biasa yang tidak terenkripsi. Apa pun yang Anda tulis di sana, termasuk kata sandi, dapat dibaca oleh siapa pun yang membuka berkas tersebut.
Git Mengingat Selamanya
Paket Helm biasanya disimpan di Git. Rahasia yang pernah disimpan sekali akan tetap berada dalam riwayat bahkan setelah Anda menghapusnya, sehingga kebocoran tersebut bersifat permanen. 🔒
Kesalahan yang Menggoda
Anda mungkin tergoda untuk langsung memasukkan kata sandi sungguhan ke dalam values.yaml agar semuanya berfungsi. Jangan lakukan itu, karena nilai tersebut akan tersebar ke mana-mana.
database:
password: super-secret-123Helm Menyimpan Data Rilis
Saat instalasi, Helm menyimpan nilai yang telah digabungkan ke dalam rahasia rilis di klaster. Kata sandi teks biasa Anda kini juga tersimpan di sana.
helm get values Membukanya
Siapa pun yang memiliki akses ke rilis dapat menjalankan helm get values dan membaca kembali persis apa yang Anda teruskan, termasuk kata sandi teks biasa.
helm get values myappCatatan CI Juga Dapat Membocorkannya
Meneruskan rahasia melalui --set dalam alur kerja sering kali mencetaknya ke catatan pembangunan, tempat rahasia tersebut terlihat jelas oleh seluruh tim.
helm install myapp ./chart --set db.password=secretAturan Inti
Aturannya sederhana: rahasia tidak boleh berada dalam bentuk teks biasa di dalam paket Helm, Git, atau baris perintah. Jauhkan rahasia tersebut dari semua tempat itu.
Rujuk, Jangan Sematkan
Pola yang aman adalah merujuk rahasia, bukan menyematkannya. Templat menunjuk ke sumber daya Rahasia yang sudah disimpan oleh klaster.
valueFrom:
secretKeyRef:
name: db-credentials
key: passwordEnkripsi Jika Harus Disimpan
Jika nilai rahasia memang harus berada di Git, simpan nilai tersebut dalam keadaan terenkripsi, sehingga berkas yang disimpan tidak berguna tanpa kunci dekripsi.
Tiga Pendekatan Umum
Tiga cara dapat mengatasi hal ini: mengenkripsi nilai dengan alat, mengambil rahasia dari penyimpanan eksternal, atau membuat templat objek Rahasia dari data yang disuntikkan.
Pengodean Bukan Keamanan
Base64 dalam Rahasia Kubernetes hanyalah pengodean, bukan enkripsi. Pengodean tersebut tidak menyembunyikan apa pun, jadi jangan pernah menganggap nilai yang dikodekan sebagai sesuatu yang terlindungi.
Pemeriksaan Singkat
Mengapa kata sandi dalam values.yaml sangat berisiko?
Ringkasan
Anda telah melihat mengapa rahasia teks biasa dalam values.yaml dapat bocor melalui Git, data rilis, dan catatan CI, serta mengapa Anda harus merujuk atau mengenkripsinya. 🎉
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Alasan Secret Tidak Seharusnya Disimpan di values.yaml” gratis?
Ya — teks lengkap “Alasan Secret Tidak Seharusnya Disimpan di values.yaml” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Helm Academy, upgrade ke CoddyKit PRO. Kursus Helm Academy mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Alasan Secret Tidak Seharusnya Disimpan di values.yaml”?
Risiko secret teks biasa dalam chart dan Git Kamu berlatih Helm Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Helm Academy?
Tidak diperlukan pengalaman sebelumnya. Helm Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 1 dari 4.
Berapa lama pelajaran “Alasan Secret Tidak Seharusnya Disimpan di values.yaml” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Helm Academy ini?
Ya. Setiap pelajaran Helm Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Alasan Secret Tidak Seharusnya Disimpan di values.yaml
- Mengenkripsi Nilai dengan helm-secrets dan SOPS
- Mengambil Secret dari External Secrets Operators
- Membuat Templat Resource Secret Kubernetes