DevOps-bootcamp · Les

Secrets ophalen uit External Secrets Operators

Secrets tijdens het deployen uit een vault halen

Les 3 van 413 stappen

Secrets ophalen uit External Secrets Operators is een gratis DevOps-bootcamp-les op CoddyKit. Dit is les 3 van 4. Je kunt 3 lessen uit dit leerpad gratis volledig lezen — daarna ontgrendelt CoddyKit PRO alle lessen, plus praktische oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. Deze les maakt deel uit van het leertraject DevOps-bootcamp. Je voortgang wordt gesynchroniseerd op het web en in de CoddyKit-app. De cursus DevOps-bootcamp bevat in totaal 4 lessen.

Houd geheimen buiten de chart

Een andere aanpak slaat geheimen helemaal niet bij de chart op. Je bewaart ze in een speciale vault en haalt ze tijdens het implementeren op.

Eén bron van waarheid

Een geheimenopslag zoals HashiCorp Vault of AWS Secrets Manager wordt je source of truth, los van elke chart of repository.

De External Secrets Operator

De External Secrets Operator, vaak ESO genoemd, draait in je cluster en kopieert waarden uit een externe opslag naar Kubernetes Secrets.

ESO installeren met Helm

Je installeert de operator zelf passend genoeg met Helm vanuit zijn openbare chart. Daarna zoekt de operator naar resources die aangeven wat moet worden gesynchroniseerd.

helm install external-secrets external-secrets/external-secrets

Verbinden met een SecretStore

Een SecretStore-resource vertelt ESO waar je kluis staat en hoe de operator zich daar moet authenticeren, zodat die namens jou geheimen kan lezen.

kind: SecretStore
spec:
  provider:
    vault:
      server: https://vault.example.com

Een aanvraag doen met ExternalSecret

Een ExternalSecret-resource vermeldt welke externe sleutels je nodig hebt en welke Kubernetes Secret ESO daaruit moet maken.

kind: ExternalSecret
spec:
  target:
    name: db-credentials

ESO maakt het Secret-object aan

De operator leest de kluis en materializes een normaal Kubernetes Secret. Je pods gebruiken het net als elk ander Secret.

Je chart bevat geen geheimen

Je chart bevat nu alleen het manifest van de ExternalSecret, nooit de aanmeldgegevens zelf. De gevoelige waarde staat uitsluitend in de kluis. 🔐

Automatisch vernieuwen

ESO kan het Secret met een bepaald interval refreshen, zodat het rouleren van een waarde in de kluis zonder nieuwe implementatie wordt doorgevoerd in het cluster.

spec:
  refreshInterval: 1h

Ernaar verwijzen in values.yaml

Je chartwaarden bevatten dan alleen de name van het gesynchroniseerde Secret, nooit het geheim zelf. Zo kun je de configuratie veilig committen.

existingSecret: db-credentials

Ontkoppelde verantwoordelijkheid

Dit model decouples het beheer van geheimen van het implementeren van apps. Beveiligingsteams beheren de kluis; auteurs van charts verwijzen er alleen naar.

Snelle controle

Wat doet de External Secrets Operator precies?

Samenvatting

Je hebt gezien hoe de External Secrets Operator waarden uit een kluis synchroniseert met Kubernetes Secrets, zodat charts alleen verwijzingen bevatten. 🎉

Gratis beginnen

Leer DevOps-bootcamp met een AI-tutor — gratis

Schrijf echte code en voer die uit in je browser, krijg direct hulp van een AI-tutor die 24/7 beschikbaar is en ga verder waar je gebleven bent op het web of in de app.

Cursussen
142
Lessen
568

Veelgestelde vragen

Is de les “Secrets ophalen uit External Secrets Operators” gratis?

Ja — je kunt hier op het web alle 3 lessen van het leerpad DevOps-bootcamp, waaronder “Secrets ophalen uit External Secrets Operators”, gratis volledig lezen. Daarna ontgrendelt CoddyKit PRO alle lessen, plus interactieve oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. De cursus DevOps-bootcamp bevat in totaal 4 lessen.

Wat leer ik in “Secrets ophalen uit External Secrets Operators”?

Secrets tijdens het deployen uit een vault halen Je oefent met DevOps-bootcamp door code rechtstreeks in de browser uit te voeren. Een AI-begeleider die 24/7 beschikbaar is beantwoordt je vragen terwijl je de les doorwerkt.

Heb ik ervaring nodig om met DevOps-bootcamp te beginnen?

Ervaring vooraf is niet nodig. DevOps-bootcamp op CoddyKit is opgebouwd voor beginners tot gevorderden, zodat je hier of bij het begin kunt starten en in je eigen tempo kunt leren. Dit is les 3 van 4.

Hoe lang duurt de les “Secrets ophalen uit External Secrets Operators”?

De meeste lessen van CoddyKit duren ongeveer 5–10 minuten. Elke les is kort en interactief, zodat je gestaag vooruitgaat en op het web en in de app precies verdergaat waar je was gebleven.

Kan ik code schrijven en uitvoeren in deze les over DevOps-bootcamp?

Ja. Elke les over DevOps-bootcamp bevat een ingebouwde code-editor, zodat je rechtstreeks in je browser echte code kunt schrijven en uitvoeren en direct feedback van AI krijgt — lokale installatie is niet nodig.

Alle lessen in deze cursus

  1. Waarom Secrets niet thuishoren in values.yaml
  2. Waarden versleutelen met helm-secrets en SOPS
  3. Secrets ophalen uit External Secrets Operators
  4. Kubernetes Secret-resources templaten
← Terug naar DevOps-bootcamp