Helm Academy · Ders

Gizli Bilgiler Neden values.yaml Dosyasına Ait Değildir

Grafiklerde ve Git'te düz metin gizli bilgilerinin riskleri

1. ders / 413 adım

Gizli Bilgiler Neden values.yaml Dosyasına Ait Değildir, CoddyKit'te ücretsiz bir Helm Academy dersidir. Bu, 4 dersinin 1. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Helm Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Helm Academy kursu toplamda 4 dersten oluşur.

Değerler Düz Metindir

Bir grafiğin values.yaml dosyası sıradan, şifrelenmemiş bir metindir. Parolalar da dahil olmak üzere buraya yazdığınız her şeyi dosyayı açan herkes okuyabilir.

Git Sonsuza Kadar Hatırlar

Grafikler genellikle Git içinde tutulur. Bir kez işlenen gizli bilgi, siz onu sildikten sonra bile geçmişte kalır; dolayısıyla sızıntı kalıcıdır. 🔒

Cazip Bir Hata

İşleri çalışır hâle getirmek için gerçek bir parolayı doğrudan values.yaml dosyasına yazmak cazip gelebilir. Buna direnin; çünkü bu değer her yere yayılır.

database:
  password: super-secret-123

Helm Sürüm Verilerini Saklar

Kurulum sırasında Helm, birleştirilmiş değerleri kümedeki bir sürüm gizli bilgisine kaydeder. Şifrelenmemiş parolanız artık orada da bulunur.

helm get values Bilgileri Ortaya Çıkarır

Sürüme erişimi olan herkes helm get values komutunu çalıştırarak gönderdiğiniz değerleri, şifrelenmemiş parola da dahil olmak üzere, aynen okuyabilir.

helm get values myapp

Sürekli Tümleştirme Günlükleri de Sızdırır

Gizli bilgileri bir --set seçeneğiyle işlem hattından geçirmek, bunların derleme günlüklerine yazdırılmasına ve tüm ekibin görebileceği şekilde orada kalmasına yol açabilir.

helm install myapp ./chart --set db.password=secret

Temel Kural

Kural basittir: gizli bilgiler bir grafiğin içinde, Git'te veya komut satırında hiçbir zaman şifrelenmemiş olarak bulunmamalıdır. Onları buralardan uzak tutun.

Katıştırmayın, Başvuru Yapın

Güvenli yaklaşım, bir gizli bilgiyi katıştırmak yerine ona başvurmaktır. Şablonlar, kümenin zaten tuttuğu bir Secret kaynağına işaret eder.

valueFrom:
  secretKeyRef:
    name: db-credentials
    key: password

Saklamanız Gerekiyorsa Şifreleyin

Gizli değerlerin gerçekten Git'te bulunması gerekiyorsa onları şifrelenmiş olarak saklayın; böylece işlenen dosya, şifre çözme anahtarı olmadan işe yaramaz.

Üç Yaygın Yaklaşım

Bu sorunu çözmek için üç yol vardır: değerleri araçlarla şifrelemek, gizli bilgileri harici bir depodan çekmek veya eklenen verilerden Secret nesneleri için şablon oluşturmak.

Kodlama Güvenlik Değildir

Kubernetes Secrets içindeki Base64 yalnızca kodlamadır, şifreleme değildir. Hiçbir şeyi gizlemez; bu nedenle kodlanmış bir değeri asla korunuyor kabul etmeyin.

Hızlı Kontrol

values.yaml içindeki bir parola neden bu kadar risklidir?

Özet

Şifrelenmemiş gizli bilgilerin Git, sürüm verileri ve sürekli tümleştirme günlükleri üzerinden nasıl sızdığını ve bunun yerine neden onlara başvurmanız veya onları şifrelemeniz gerektiğini gördünüz. 🎉

Başlamak ücretsiz

Yapay zeka eğitmeniyle YAML öğren — ücretsiz

Tarayıcında gerçek kod yaz ve çalıştır, 7/24 yapay zeka eğitmeninden anında yardım al; web'de ya da uygulamada kaldığın yerden devam et.

Kurslar
30
Dersler
120

Sıkça Sorulan Sorular

“Gizli Bilgiler Neden values.yaml Dosyasına Ait Değildir” dersi ücretsiz mi?

Evet — “Gizli Bilgiler Neden values.yaml Dosyasına Ait Değildir” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Helm Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Helm Academy kursu toplamda 4 dersten oluşur.

“Gizli Bilgiler Neden values.yaml Dosyasına Ait Değildir” dersinde ne öğreneceğim?

Grafiklerde ve Git'te düz metin gizli bilgilerinin riskleri Helm Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Helm Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Helm Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 1. dersidir.

“Gizli Bilgiler Neden values.yaml Dosyasına Ait Değildir” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Helm Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Helm Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Gizli Bilgiler Neden values.yaml Dosyasına Ait Değildir
  2. Değerleri helm-secrets ve SOPS ile Şifreleme
  3. Harici Gizli Bilgi İşleçlerinden Veri Alma
  4. Kubernetes Secret Kaynaklarını Şablonlama
← Helm Academy Sayfasına Dön