Almacenamiento de información sensible en Kubernetes con Cloud Code para VS Code

En esta página, se ofrece una introducción breve a qué son los secretos de Kubernetes y cómo Cloud Code permite que la API de Secret Manager haga lo siguiente: crearlos, usarlos y almacenarlos.

Introducción a los Secrets de Kubernetes

Cuando se crean aplicaciones de Kubernetes, suele ser necesario pasar solicitudes cantidades de datos sensibles para contraseñas, claves SSH o tokens de OAuth. En lugar de almacenar esta información en una especificación de Pod o imagen de contenedor, se pueden crear Secrets para almacenar los datos sensibles.

Por defecto, los Secrets de Kubernetes se almacenan sin encriptar en el en un almacén de datos subyacente. Cualquier persona con acceso a la API puede recuperar o modificar un secreto. La documentación de Secrets de Kubernetes recomienda realizar, al menos, los siguientes pasos para usar la app de forma segura Secretos de Kubernetes:

Secret Manager en Cloud Code

Cloud Code te ayuda a usar la API de Secret Manager para lo siguiente: crear, controlar versiones y almacenar tus Secrets con encriptación en reposo desde tu IDE. Puedes usar Secret Manager exclusivamente en Cloud Code o además de otras herramientas que ya usas para la administración de secretos.

Entre las acciones disponibles dentro de tu IDE con Cloud Code, se incluyen las siguientes:

Trabaja con Secrets de Kubernetes en Cloud Code

Para obtener instrucciones paso a paso sobre cómo crear, controlar versiones, usar y borrar Secrets en Cloud Code, consulta Administra Secrets.

¿Qué sigue?

Obtener asistencia

Para enviar comentarios, informa problemas en GitHub o haz preguntas en Stack Overflow.