Helm Academy · Pelajaran

Sebab Rahsia Tidak Sepatutnya Berada dalam values.yaml

Risiko rahsia teks biasa dalam carta dan Git

Pelajaran 1 daripada 413 langkah

Sebab Rahsia Tidak Sepatutnya Berada dalam values.yaml ialah pelajaran Helm Academy percuma di CoddyKit. Ini ialah pelajaran 1 daripada 4. Anda boleh membaca keseluruhan pelajaran di bawah secara percuma — kemudian berlatih secara praktikal dalam pelayar menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7. Pelajaran ini merupakan sebahagian daripada laluan pembelajaran Helm Academy, dan kemajuan anda disegerakkan merentas web serta aplikasi CoddyKit. Kursus Helm Academy merangkumi sejumlah 4 pelajaran.

Nilai Adalah Teks Biasa

values.yaml bagi sesuatu carta ialah teks biasa yang tidak disulitkan. Apa-apa sahaja yang Anda tulis di situ, termasuk kata laluan, boleh dibaca oleh sesiapa yang membuka fail tersebut.

Git Menyimpan Rekod Selama-lamanya

Carta biasanya disimpan dalam Git. Rahsia yang dikomitkan sekali akan kekal dalam sejarah walaupun selepas Anda memadamkannya, jadi kebocoran itu kekal. 🔒

Kesilapan yang Menggoda

Anda mungkin tergoda untuk memasukkan kata laluan sebenar terus ke dalam values.yaml supaya semuanya berfungsi. Jangan lakukannya kerana nilai itu akan tersebar ke mana-mana.

database:
  password: super-secret-123

Helm Menyimpan Data Keluaran

Semasa pemasangan, Helm menyimpan nilai yang digabungkan ke dalam rahsia keluaran dalam kluster. Kata laluan teks biasa Anda kini turut berada di situ.

helm get values Mendedahkannya

Sesiapa yang mempunyai akses kepada keluaran boleh menjalankan helm get values dan membaca semula tepat perkara yang Anda hantar, termasuk kata laluan dalam teks biasa.

helm get values myapp

Log CI Turut Membocorkannya

Menghantar rahsia melalui --set dalam aliran kerja sering memaparkannya dalam log binaan, tempat rahsia itu dapat dilihat dengan jelas oleh seluruh pasukan.

helm install myapp ./chart --set db.password=secret

Peraturan Teras

Peraturannya mudah: rahsia tidak boleh berada dalam teks biasa di dalam carta, Git atau baris perintah. Jauhkan rahsia daripadanya.

Rujuk, Jangan Benamkan

Pola yang selamat ialah merujuk rahsia dan bukannya membenamkannya. Templat menunjuk kepada sumber Rahsia yang telah disimpan oleh kluster.

valueFrom:
  secretKeyRef:
    name: db-credentials
    key: password

Sulitkan Jika Perlu Menyimpan

Apabila nilai rahsia benar-benar perlu berada dalam Git, simpannya dalam keadaan disulitkan supaya fail yang dikomitkan tidak berguna tanpa kunci penyahsulitan.

Tiga Pendekatan Lazim

Tiga pendekatan boleh menyelesaikan masalah ini: menyulitkan nilai dengan alat, mengambil rahsia daripada stor luaran atau menghasilkan objek Rahsia daripada data yang disuntik.

Pengekodan Bukan Keselamatan

Base64 dalam Rahsia Kubernetes hanyalah pengekodan, bukan penyulitan. Ia tidak menyembunyikan apa-apa, jadi jangan anggap nilai yang dikodkan sebagai terlindung.

Semakan Pantas

Mengapakah kata laluan dalam values.yaml begitu berisiko?

Imbas Kembali

Anda telah melihat sebab rahsia teks biasa dalam values.yaml boleh bocor melalui Git, data keluaran dan log CI, serta sebab Anda mesti merujuk atau menyulitkannya. 🎉

Percuma untuk bermula

Pelajari YAML dengan tutor kecerdasan buatan — percuma

Tulis dan jalankan kod sebenar dalam pelayar anda, dapatkan bantuan segera daripada tutor kecerdasan buatan yang tersedia 24/7, dan sambung semula dari tempat anda berhenti di web atau dalam aplikasi.

Kursus
30
Pelajaran
120

Soalan Lazim

Adakah pelajaran “Sebab Rahsia Tidak Sepatutnya Berada dalam values.yaml” percuma?

Ya — teks penuh “Sebab Rahsia Tidak Sepatutnya Berada dalam values.yaml” boleh dibaca secara percuma di web ini. Untuk berlatih secara interaktif menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7, serta membuka kunci baki kursus Helm Academy, tingkat taraf kepada CoddyKit PRO. Kursus Helm Academy merangkumi sejumlah 4 pelajaran.

Apakah yang akan saya pelajari dalam “Sebab Rahsia Tidak Sepatutnya Berada dalam values.yaml”?

Risiko rahsia teks biasa dalam carta dan Git Anda berlatih Helm Academy menggunakan kod praktikal yang dijalankan terus dalam pelayar, manakala tutor kecerdasan buatan 24/7 menjawab soalan anda semasa anda mengikuti pelajaran.

Adakah saya memerlukan pengalaman untuk memulakan Helm Academy?

Tiada pengalaman terdahulu diperlukan. Pembelajaran Helm Academy di CoddyKit disusun untuk pelajar daripada peringkat pemula hingga lanjutan, jadi anda boleh bermula di sini atau dari awal dan belajar mengikut kadar anda sendiri. Ini ialah pelajaran 1 daripada 4.

Berapa lamakah pelajaran “Sebab Rahsia Tidak Sepatutnya Berada dalam values.yaml” diambil?

Kebanyakan pelajaran CoddyKit mengambil masa kira-kira 5–10 minit. Setiap pelajaran ringkas dan interaktif, jadi anda boleh membuat kemajuan secara berterusan dan menyambung tepat dari tempat anda berhenti di web atau aplikasi.

Bolehkah saya menulis dan menjalankan kod dalam pelajaran Helm Academy ini?

Ya. Setiap pelajaran Helm Academy menyertakan penyunting kod terbina dalam, jadi anda boleh menulis dan menjalankan kod sebenar terus dalam pelayar serta menerima maklum balas kecerdasan buatan serta-merta — tanpa memerlukan persediaan setempat.

Semua pelajaran dalam kursus ini

  1. Sebab Rahsia Tidak Sepatutnya Berada dalam values.yaml
  2. Menyulitkan Nilai dengan helm-secrets dan SOPS
  3. Mendapatkan Rahsia daripada Operator Rahsia Luaran
  4. Mementaskan Sumber Secret Kubernetes
← Kembali ke Helm Academy