0Pricing
Helm Academy · Pelajaran

Alasan Secret Tidak Seharusnya Disimpan di values.yaml

Risiko secret teks biasa dalam chart dan Git

Alasan Secret Tidak Seharusnya Disimpan di values.yaml adalah pelajaran Helm Academy gratis di CoddyKit. Ini adalah pelajaran 1 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Helm Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Helm Academy mencakup 4 pelajaran total.

Nilai Adalah Teks Biasa

values.yaml milik sebuah paket Helm adalah teks biasa yang tidak terenkripsi. Apa pun yang Anda tulis di sana, termasuk kata sandi, dapat dibaca oleh siapa pun yang membuka berkas tersebut.

Git Mengingat Selamanya

Paket Helm biasanya disimpan di Git. Rahasia yang pernah disimpan sekali akan tetap berada dalam riwayat bahkan setelah Anda menghapusnya, sehingga kebocoran tersebut bersifat permanen. 🔒

Kesalahan yang Menggoda

Anda mungkin tergoda untuk langsung memasukkan kata sandi sungguhan ke dalam values.yaml agar semuanya berfungsi. Jangan lakukan itu, karena nilai tersebut akan tersebar ke mana-mana.

database:
  password: super-secret-123

Helm Menyimpan Data Rilis

Saat instalasi, Helm menyimpan nilai yang telah digabungkan ke dalam rahasia rilis di klaster. Kata sandi teks biasa Anda kini juga tersimpan di sana.

helm get values Membukanya

Siapa pun yang memiliki akses ke rilis dapat menjalankan helm get values dan membaca kembali persis apa yang Anda teruskan, termasuk kata sandi teks biasa.

helm get values myapp

Catatan CI Juga Dapat Membocorkannya

Meneruskan rahasia melalui --set dalam alur kerja sering kali mencetaknya ke catatan pembangunan, tempat rahasia tersebut terlihat jelas oleh seluruh tim.

helm install myapp ./chart --set db.password=secret

Aturan Inti

Aturannya sederhana: rahasia tidak boleh berada dalam bentuk teks biasa di dalam paket Helm, Git, atau baris perintah. Jauhkan rahasia tersebut dari semua tempat itu.

Rujuk, Jangan Sematkan

Pola yang aman adalah merujuk rahasia, bukan menyematkannya. Templat menunjuk ke sumber daya Rahasia yang sudah disimpan oleh klaster.

valueFrom:
  secretKeyRef:
    name: db-credentials
    key: password

Enkripsi Jika Harus Disimpan

Jika nilai rahasia memang harus berada di Git, simpan nilai tersebut dalam keadaan terenkripsi, sehingga berkas yang disimpan tidak berguna tanpa kunci dekripsi.

Tiga Pendekatan Umum

Tiga cara dapat mengatasi hal ini: mengenkripsi nilai dengan alat, mengambil rahasia dari penyimpanan eksternal, atau membuat templat objek Rahasia dari data yang disuntikkan.

Pengodean Bukan Keamanan

Base64 dalam Rahasia Kubernetes hanyalah pengodean, bukan enkripsi. Pengodean tersebut tidak menyembunyikan apa pun, jadi jangan pernah menganggap nilai yang dikodekan sebagai sesuatu yang terlindungi.

Pemeriksaan Singkat

Mengapa kata sandi dalam values.yaml sangat berisiko?

Ringkasan

Anda telah melihat mengapa rahasia teks biasa dalam values.yaml dapat bocor melalui Git, data rilis, dan catatan CI, serta mengapa Anda harus merujuk atau mengenkripsinya. 🎉

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Alasan Secret Tidak Seharusnya Disimpan di values.yaml” gratis?

Ya — teks lengkap “Alasan Secret Tidak Seharusnya Disimpan di values.yaml” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Helm Academy, upgrade ke CoddyKit PRO. Kursus Helm Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Alasan Secret Tidak Seharusnya Disimpan di values.yaml”?

Risiko secret teks biasa dalam chart dan Git Kamu berlatih Helm Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Helm Academy?

Tidak diperlukan pengalaman sebelumnya. Helm Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 1 dari 4.

Berapa lama pelajaran “Alasan Secret Tidak Seharusnya Disimpan di values.yaml” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Helm Academy ini?

Ya. Setiap pelajaran Helm Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Alasan Secret Tidak Seharusnya Disimpan di values.yaml
  2. Mengenkripsi Nilai dengan helm-secrets dan SOPS
  3. Mengambil Secret dari External Secrets Operators
  4. Membuat Templat Resource Secret Kubernetes
← Kembali ke Helm Academy