Waarden versleutelen met helm-secrets en SOPS
Versleutelde secretwaarden veilig opslaan in Git
Waarden versleutelen met helm-secrets en SOPS is een gratis DevOps-bootcamp-les op CoddyKit. Dit is les 2 van 4. Je kunt 3 lessen uit dit leerpad gratis volledig lezen — daarna ontgrendelt CoddyKit PRO alle lessen, plus praktische oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. Deze les maakt deel uit van het leertraject DevOps-bootcamp. Je voortgang wordt gesynchroniseerd op het web en in de CoddyKit-app. De cursus DevOps-bootcamp bevat in totaal 4 lessen.
Versleutel en commit daarna
Wat als je geheime waarden veilig in Git zou kunnen bewaren? Encryption maakt dat mogelijk: het bestand is onleesbaar zonder de juiste sleutel. 🔐
Maak kennis met SOPS
SOPS is een hulpmiddel dat de waarden in een YAML-bestand versleutelt en de sleutels leesbaar laat, zodat verschillen nog steeds begrijpelijk zijn.
Alleen waarden worden versleuteld
Een belangrijk voordeel van SOPS is dat het alleen de waarden versleutelt. Je kunt nog steeds zien welke sleutels bestaan, alleen niet hun geheime inhoud.
db:
password: ENC[AES256_GCM,data:9fK2...,type:str]Beveiligd met een sleutelservice
SOPS versleutelt met een hoofdsleutel van een provider zoals age, AWS KMS of GCP KMS, zodat alleen bevoegde sleutelhouders kunnen ontsleutelen.
De helm-secrets-plug-in
De plug-in helm-secrets verbindt SOPS met Helm en laat Helm je versleutelde waardenbestand tijdens een opdracht direct ontsleutelen.
helm plugin install https://github.com/jkroepke/helm-secretsEen bestand versleutelen
Je gebruikt de plug-in om een waardenbestand ter plekke te encrypten. Zo verander je geheimen in platte tekst in veilige ciphertext die klaar is voor Git.
helm secrets encrypt secrets.yaml > secrets.enc.yamlOntsleutelen tijdens het implementeren
Tijdens een installatie of upgrade decrypts helm-secrets het bestand alleen voor die uitvoering en geeft het de platte tekst uitsluitend in het geheugen door aan Helm.
helm secrets install myapp ./chart -f secrets.enc.yamlHet voorvoegsel secrets voor opdrachten
Je zet eenvoudig secrets voor normale Helm-opdrachten. De plug-in regelt het ontsleutelen en geeft daarna alles door aan Helm.
helm secrets upgrade myapp ./chart -f secrets.enc.yamlCommit alleen ciphertext
Je commit het encrypted bestand en houdt de platte tekst volledig buiten Git. De repository bevat dan niets bruikbaars voor een aanvaller.
Sleutels rouleren door opnieuw te versleutelen
Als je wilt wijzigen wie een geheim kan lezen, rotate je de sleutels en versleutel je het bestand opnieuw. SOPS ondersteunt meerdere ontvangers voor gedeelde toegang.
Sleutels staan buiten Git
Het hele model steunt erop dat de decryption key buiten de repository blijft, beheerd door mensen of een KMS, en nooit naast de ciphertext staat.
Snelle controle
Wat versleutelt SOPS in een YAML-bestand?
Samenvatting
Je hebt geleerd hoe helm-secrets samen met SOPS waarden versleutelt voor veilige opslag in Git en ze alleen tijdens het implementeren ontsleutelt. 🎉
Leer DevOps-bootcamp met een AI-tutor — gratis
Schrijf echte code en voer die uit in je browser, krijg direct hulp van een AI-tutor die 24/7 beschikbaar is en ga verder waar je gebleven bent op het web of in de app.
- Cursussen
- 142
- Lessen
- 568
Veelgestelde vragen
Is de les “Waarden versleutelen met helm-secrets en SOPS” gratis?
Ja — je kunt hier op het web alle 3 lessen van het leerpad DevOps-bootcamp, waaronder “Waarden versleutelen met helm-secrets en SOPS”, gratis volledig lezen. Daarna ontgrendelt CoddyKit PRO alle lessen, plus interactieve oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. De cursus DevOps-bootcamp bevat in totaal 4 lessen.
Wat leer ik in “Waarden versleutelen met helm-secrets en SOPS”?
Versleutelde secretwaarden veilig opslaan in Git Je oefent met DevOps-bootcamp door code rechtstreeks in de browser uit te voeren. Een AI-begeleider die 24/7 beschikbaar is beantwoordt je vragen terwijl je de les doorwerkt.
Heb ik ervaring nodig om met DevOps-bootcamp te beginnen?
Ervaring vooraf is niet nodig. DevOps-bootcamp op CoddyKit is opgebouwd voor beginners tot gevorderden, zodat je hier of bij het begin kunt starten en in je eigen tempo kunt leren. Dit is les 2 van 4.
Hoe lang duurt de les “Waarden versleutelen met helm-secrets en SOPS”?
De meeste lessen van CoddyKit duren ongeveer 5–10 minuten. Elke les is kort en interactief, zodat je gestaag vooruitgaat en op het web en in de app precies verdergaat waar je was gebleven.
Kan ik code schrijven en uitvoeren in deze les over DevOps-bootcamp?
Ja. Elke les over DevOps-bootcamp bevat een ingebouwde code-editor, zodat je rechtstreeks in je browser echte code kunt schrijven en uitvoeren en direct feedback van AI krijgt — lokale installatie is niet nodig.
Alle lessen in deze cursus
- Waarom Secrets niet thuishoren in values.yaml
- Waarden versleutelen met helm-secrets en SOPS
- Secrets ophalen uit External Secrets Operators
- Kubernetes Secret-resources templaten