0Pricing
DevOps Bootcamp · บทเรียน

การดึงข้อมูลจาก External Secrets Operators

การดึง Secret จากคลังเก็บข้อมูลขณะติดตั้งใช้งาน

การดึงข้อมูลจาก External Secrets Operators เป็นบทเรียน DevOps Bootcamp ฟรีบน CoddyKit นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน DevOps Bootcamp และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส DevOps Bootcamp มีบทเรียนทั้งหมด 4 บทเรียน

เก็บข้อมูลลับไว้นอกชาร์ต

อีกแนวทางหนึ่งคือไม่เก็บข้อมูลลับไว้ใกล้ชาร์ตเลย แต่เก็บไว้ในคลังข้อมูลลับโดยเฉพาะ แล้วดึงเข้ามาเมื่อเวลานำไปใช้งาน

แหล่งข้อมูลจริงเพียงแหล่งเดียว

ที่จัดเก็บข้อมูลลับอย่าง HashiCorp Vault หรือ AWS Secrets Manager จะเป็นแหล่งข้อมูลอ้างอิงหลักที่แยกจากชาร์ตหรือที่เก็บโค้ดใด ๆ

โอเปอเรเตอร์ External Secrets

โอเปอเรเตอร์ External Secrets ซึ่งมักเรียกสั้น ๆ ว่า ESO ทำงานอยู่ในคลัสเตอร์และคัดลอกค่าจากที่จัดเก็บภายนอกมาเป็น Kubernetes Secret

ติดตั้ง ESO ด้วย Helm

คุณติดตั้งตัวโอเปอเรเตอร์เองด้วย Helm จากชาร์ตสาธารณะ จากนั้นโอเปอเรเตอร์จะเฝ้าดูทรัพยากรที่บอกว่าต้องซิงค์ข้อมูลใด

helm install external-secrets external-secrets/external-secrets

เชื่อมต่อด้วย SecretStore

ทรัพยากร SecretStore บอก ESO ว่าคลังข้อมูลลับของคุณอยู่ที่ใดและต้องยืนยันตัวตนอย่างไร เพื่อให้ ESO อ่านข้อมูลลับแทนคุณได้

kind: SecretStore
spec:
  provider:
    vault:
      server: https://vault.example.com

ร้องขอด้วย ExternalSecret

ทรัพยากร ExternalSecret ระบุคีย์ระยะไกลที่คุณต้องการ และระบุว่า ESO ควรสร้าง Kubernetes Secret ใดจากคีย์เหล่านั้น

kind: ExternalSecret
spec:
  target:
    name: db-credentials

ESO สร้าง Secret ให้เป็นทรัพยากรจริง

โอเปอเรเตอร์จะอ่านคลังข้อมูลลับและสร้าง Kubernetes Secret ปกติขึ้นมา พ็อดของคุณจะใช้งาน Secret นี้เหมือนกับ Secret อื่น ๆ

ชาร์ตของคุณไม่มีข้อมูลลับติดไป

ตอนนี้ชาร์ตของคุณจะส่งไปเพียงแมนนิเฟสต์ ExternalSecret และไม่ส่งข้อมูลรับรองไปด้วย ค่าที่อ่อนไหวจะอยู่เฉพาะในคลังข้อมูลลับเท่านั้น 🔐

การอัปเดตอัตโนมัติ

ESO สามารถอัปเดต Secret ตามช่วงเวลาได้ ดังนั้นเมื่อหมุนเวียนค่าในคลังข้อมูลลับ ค่านั้นจะแพร่ไปยังคลัสเตอร์โดยไม่ต้องนำไปใช้งานใหม่

spec:
  refreshInterval: 1h

อ้างอิงใน values.yaml

ค่าของชาร์ตจะเก็บเพียงชื่อของ Secret ที่ซิงค์แล้ว ไม่เก็บตัวข้อมูลลับเอง ทำให้สามารถคอมมิตการกำหนดค่าได้อย่างปลอดภัย

existingSecret: db-credentials

แยกความรับผิดชอบออกจากกัน

รูปแบบนี้แยกผู้จัดการข้อมูลลับออกจากผู้นำแอปไปใช้งาน ทีมความปลอดภัยดูแลคลังข้อมูลลับ ส่วนผู้เขียนชาร์ตเพียงอ้างอิงชื่อเท่านั้น

ตรวจสอบอย่างรวดเร็ว

โอเปอเรเตอร์ External Secrets ทำหน้าที่ใดกันแน่

ทบทวน

คุณได้เห็นแล้วว่า โอเปอเรเตอร์ External Secrets ซิงค์ค่าจากคลังข้อมูลลับมาเป็น Kubernetes Secret อย่างไร ทำให้ชาร์ตส่งไปเพียงข้อมูลอ้างอิง 🎉

คำถามที่พบบ่อย

บทเรียน “การดึงข้อมูลจาก External Secrets Operators” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “การดึงข้อมูลจาก External Secrets Operators” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส DevOps Bootcamp ให้อัปเกรดเป็น CoddyKit PRO คอร์ส DevOps Bootcamp มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “การดึงข้อมูลจาก External Secrets Operators”

การดึง Secret จากคลังเก็บข้อมูลขณะติดตั้งใช้งาน คุณปฏิบัติ DevOps Bootcamp ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน DevOps Bootcamp หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน DevOps Bootcamp บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน

บทเรียน “การดึงข้อมูลจาก External Secrets Operators” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน DevOps Bootcamp นี้ได้ไหม

ได้ บทเรียน DevOps Bootcamp ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. เหตุใดจึงไม่ควรเก็บ Secrets ไว้ใน values.yaml
  2. การเข้ารหัสค่าด้วย helm-secrets และ SOPS
  3. การดึงข้อมูลจาก External Secrets Operators
  4. การสร้างแม่แบบทรัพยากร Kubernetes Secret
← กลับไปที่ DevOps Bootcamp