0Pricing
DevOps Bootcamp · Aula

Obtendo dados de operadores de segredos externos

Buscando segredos em um cofre no momento da implantação

Obtendo dados de operadores de segredos externos é uma aula grátis de DevOps Bootcamp no CoddyKit. Esta é a aula 3 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de DevOps Bootcamp, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de DevOps Bootcamp inclui 4 aulas no total.

Mantenha os segredos fora do pacote

Outra abordagem evita armazenar segredos perto do pacote. Você os mantém em um cofre dedicado e os busca no momento da implantação.

Uma única fonte de verdade

Um armazenamento de segredos como HashiCorp Vault ou AWS Secrets Manager torna-se a sua fonte de verdade, separada de qualquer pacote ou repositório.

O Operador de Segredos Externos

O Operador de Segredos Externos, frequentemente chamado de ESO, é executado no seu cluster e copia valores de um armazenamento externo para Secrets do Kubernetes.

Instale o ESO com o Helm

Apropriadamente, você instala o próprio operador com o Helm, a partir do seu pacote público, e então ele observa os recursos que informam o que deve sincronizar.

helm install external-secrets external-secrets/external-secrets

Conecte-se com um SecretStore

Um recurso SecretStore informa ao ESO onde está o seu cofre e como se autenticar nele, para que possa ler segredos em seu nome.

kind: SecretStore
spec:
  provider:
    vault:
      server: https://vault.example.com

Solicite com ExternalSecret

Um recurso ExternalSecret informa quais chaves remotas você quer e qual Secret do Kubernetes o ESO deve criar a partir delas.

kind: ExternalSecret
spec:
  target:
    name: db-credentials

O ESO materializa o Secret

O operador lê o cofre e materializa um Secret normal do Kubernetes. Os seus pods o consomem como qualquer outro Secret.

O seu pacote não envia segredos

Agora o seu pacote envia apenas o manifesto ExternalSecret, nunca a credencial. O valor sensível vive exclusivamente no cofre. 🔐

Atualização automática

O ESO pode atualizar o Secret em um intervalo, para que a rotação de um valor no cofre seja propagada para o cluster sem uma nova implantação.

spec:
  refreshInterval: 1h

Faça referência a ele no values.yaml

Assim, os valores do seu pacote contêm apenas o nome do Secret sincronizado, nunca o segredo em si, mantendo a configuração segura para ser confirmada.

existingSecret: db-credentials

Responsabilidades separadas

Esse modelo separa quem gerencia os segredos de quem implanta as aplicações. As equipes de segurança são donas do cofre; os autores dos pacotes apenas fazem referência a ele.

Verificação rápida

O que o Operador de Segredos Externos realmente faz?

Recapitulação

Você viu como o Operador de Segredos Externos sincroniza valores de um cofre para Secrets do Kubernetes, para que os pacotes enviem apenas referências. 🎉

Perguntas Frequentes

A aula “Obtendo dados de operadores de segredos externos” é grátis?

Sim — o texto completo de “Obtendo dados de operadores de segredos externos” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de DevOps Bootcamp, atualize para CoddyKit PRO. O curso de DevOps Bootcamp inclui 4 aulas no total.

O que vou aprender em “Obtendo dados de operadores de segredos externos”?

Buscando segredos em um cofre no momento da implantação Você pratica DevOps Bootcamp com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar DevOps Bootcamp?

Nenhuma experiência prévia é necessária. DevOps Bootcamp no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 3 de 4.

Quanto tempo leva a aula “Obtendo dados de operadores de segredos externos”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de DevOps Bootcamp?

Sim. Cada aula de DevOps Bootcamp inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. Por que os segredos não pertencem a values.yaml
  2. Criptografando valores com helm-secrets e SOPS
  3. Obtendo dados de operadores de segredos externos
  4. Criando modelos de recursos Secret do Kubernetes
← Voltar para DevOps Bootcamp