DevOps-bootcamp · leksjon

Kryptere verdier med helm-secrets og SOPS

Lagre krypterte secret-verdier trygt i Git

Leksjon 2 av 413 trinn

Kryptere verdier med helm-secrets og SOPS er en gratis leksjon i DevOps-bootcamp på CoddyKit. Dette er leksjon 2 av 4. Du kan lese valgfritt 3 leksjoner fra denne læringsstien gratis i sin helhet – deretter låser CoddyKit PRO opp alle leksjoner, samt praktisk øving med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt. Den er en del av læringsløpet i DevOps-bootcamp, og fremdriften din synkroniseres mellom nettet og CoddyKit-appen. Kurset i DevOps-bootcamp inneholder totalt 4 leksjoner.

Krypter, og committ deretter

Hva om De kunne oppbevare hemmelige verdier trygt i Git? Kryptering gjør det mulig: Filen kan ikke leses uten riktig nøkkel. 🔐

Møt SOPS

SOPS er et verktøy som krypterer verdiene i en YAML-fil, samtidig som nøklene forblir lesbare, slik at differanser fortsatt gir mening.

Bare verdiene krypteres

En viktig styrke ved SOPS er at bare verdiene krypteres. De kan fortsatt se hvilke nøkler som finnes, men ikke det hemmelige innholdet.

db:
  password: ENC[AES256_GCM,data:9fK2...,type:str]

Støttet av en nøkkeltjeneste

SOPS krypterer ved hjelp av en hovednøkkel fra en leverandør som age, AWS KMS eller GCP KMS, slik at bare autoriserte nøkkelholdere kan dekryptere.

Pluginen helm-secrets

Pluginen helm-secrets kobler SOPS og Helm sammen, slik at Helm kan dekryptere den krypterte values-filen under en kommando.

helm plugin install https://github.com/jkroepke/helm-secrets

Krypter en fil

De bruker pluginen på en values-fil for å kryptere den på stedet, slik at hemmeligheter i klartekst blir til trygg chiffertekst som kan lagres i Git.

helm secrets encrypt secrets.yaml > secrets.enc.yaml

Dekrypter ved utrulling

Ved installasjon eller oppgradering dekrypterer helm-secrets filen bare for den aktuelle kjøringen og sender klarteksten til Helm, kun i minnet.

helm secrets install myapp ./chart -f secrets.enc.yaml

Prefikset secrets

De setter ganske enkelt secrets foran vanlige Helm-kommandoer. Pluginen håndterer dekrypteringen og sender deretter alt videre til Helm.

helm secrets upgrade myapp ./chart -f secrets.enc.yaml

Commit bare chifferteksten

De committer den krypterte filen og holder klarteksten helt utenfor Git. Depotet inneholder da ingenting nyttig for en angriper.

Roter ved å kryptere på nytt

For å endre hvem som kan lese en hemmelighet, roterer De nøklene og krypterer filen på nytt. SOPS støtter flere mottakere for delt tilgang.

Nøkler lever utenfor Git

Hele modellen er avhengig av at dekrypteringsnøkkelen holdes utenfor depotet, oppbevart av personer eller i et KMS, aldri ved siden av chifferteksten.

Hurtigsjekk

Hva krypterer SOPS i en YAML-fil?

Oppsummering

De lærte hvordan helm-secrets sammen med SOPS krypterer verdier for trygg lagring i Git og dekrypterer dem først ved utrulling. 🎉

Gratis å komme i gang

Lær deg DevOps-bootcamp med en AI-veileder – gratis

Skriv og kjør ekte kode i nettleseren, få umiddelbar hjelp fra en AI-veileder som er tilgjengelig døgnet rundt, og fortsett der du slapp – på nettet eller i appen.

Kurs
142
Leksjoner
568

Ofte stilte spørsmål

Er leksjonen «Kryptere verdier med helm-secrets og SOPS» gratis?

Ja – du kan lese valgfritt 3 av leksjonene i læringsstien DevOps-bootcamp, inkludert «Kryptere verdier med helm-secrets og SOPS», gratis i sin helhet her på nettet. Deretter låser CoddyKit PRO opp alle leksjoner, samt interaktiv øving med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt. Kurset i DevOps-bootcamp inneholder totalt 4 leksjoner.

Hva lærer jeg i «Kryptere verdier med helm-secrets og SOPS»?

Lagre krypterte secret-verdier trygt i Git Du øver på DevOps-bootcamp med praktisk kode som du kjører direkte i nettleseren, mens en AI-veileder som er tilgjengelig døgnet rundt, svarer på spørsmålene dine mens du jobber deg gjennom leksjonen.

Trenger jeg erfaring for å begynne med DevOps-bootcamp?

Ingen tidligere erfaring er nødvendig. DevOps-bootcamp på CoddyKit er lagt opp for både nybegynnere og viderekomne, så De kan begynne her eller helt fra start og lære i Deres eget tempo. Dette er leksjon 2 av 4.

Hvor lang tid tar leksjonen «Kryptere verdier med helm-secrets og SOPS»?

De fleste CoddyKit-leksjoner tar omtrent 5–10 minutter. Hver leksjon er kort og interaktiv, slik at De gjør jevne fremskritt og kan fortsette akkurat der De slapp – både på nettet og i appen.

Kan jeg skrive og kjøre kode i denne DevOps-bootcamp-leksjonen?

Ja. Alle DevOps-bootcamp-leksjoner har en innebygd kodeeditor, slik at De kan skrive og kjøre ekte kode direkte i nettleseren og få umiddelbar tilbakemelding fra AI – uten lokal konfigurering.

Alle leksjonene i dette kurset

  1. Hvorfor Secrets ikke hører hjemme i values.yaml
  2. Kryptere verdier med helm-secrets og SOPS
  3. Hente fra External Secrets Operators
  4. Template Kubernetes Secret-ressurser
← Tilbake til DevOps-bootcamp