Armazenamento de informações confidenciais no Kubernetes usando o Cloud Code para VS Code

Nesta página, você verá uma introdução rápida sobre o que são os secrets do Kubernetes e como o Cloud Code ajuda a permitir que a API Secret Manager crie, use e armazene esses secrets.

Introdução aos secrets do Kubernetes

Ao criar aplicativos do Kubernetes, muitas vezes é necessário transmitir pequenas quantidades de dados sensíveis para senhas, chaves SSH ou tokens OAuth. Em vez de armazenar essas informações em uma especificação de pod ou imagem de contêiner, os secrets do Kubernetes podem ser criados para armazenar os dados confidenciais.

Por padrão, os secrets do Kubernetes são armazenados sem criptografia no repositório de dados subjacente do servidor da API. Qualquer pessoa com acesso à API pode recuperar ou modificar um secret. A documentação de secrets do Kubernetes recomenda seguir pelo menos as seguintes etapas para usar os secrets do Kubernetes com segurança:

Secret Manager no Cloud Code

O Cloud Code ajuda a usar a API Secret Manager para criar, controlar a versão e armazenar os secrets com criptografia em repouso no ambiente de desenvolvimento integrado. É possível usar o Secret Manager exclusivamente no Cloud Code ou além de outras ferramentas já usadas para gerenciamento de secrets.

Estas são as ações disponíveis no ambiente de desenvolvimento integrado com o Cloud Code:

Trabalhar com secrets do Kubernetes no Cloud Code

Para instruções passo a passo sobre como criar, controlar versões, usar e excluir secrets no Cloud Code, consulte Gerenciar secrets.

A seguir

Receber suporte

Para enviar feedback, informar problemas no GitHub ou fazer uma pergunta no Stack Overflow.