Cette rubrique explique comment gérer les Secrets dans la console Container Service for Kubernetes (ACK).
Prérequis
Vous avez créé un cluster ACK. Pour plus d'informations, consultez la rubrique Créer un cluster ACK managé.
Contexte
Nous vous recommandons d'utiliser des Secrets pour stocker les informations sensibles au sein de vos clusters Kubernetes, telles que les mots de passe et les certificats.
Les Secrets se répartissent dans les catégories suivantes :
Compte de service : Kubernetes crée automatiquement ce compte et le monte dans le répertoire /run/secrets/kubernetes.io/serviceaccount du pod. Il fournit une identité permettant au pod d'interagir avec le serveur API.
Opaque : ce type de Secret est encodé en Base64 et sert à stocker des données sensibles, comme les mots de passe ou les certificats.
Par défaut, la console ACK ne permet de créer que des Secrets de type Opaque. Ces derniers stockant des données sous forme de paires clé-valeur, leurs valeurs doivent être encodées en Base64. La création s'effectue en quelques clics ; le texte en clair est automatiquement encodé.
Vous pouvez également créer des Secrets via la CLI. Pour en savoir plus, consultez la documentation Secrets.
Créer un Secret
Connectez-vous à la console ACK. Dans le volet de navigation de gauche, cliquez sur Clusters.
Sur la page Clusters, cliquez sur le nom de votre cluster. Dans le volet de navigation de gauche, accédez à .
-
Sur la page Secrets, sélectionnez un namespace dans la liste déroulante Namespace. En haut à droite, cliquez sur Create et configurez le Secret dans le panneau qui s'affiche.
Paramètre
Description
Name
Saisissez un nom pour le Secret. Le nom doit contenir entre 1 et 253 caractères. Seules les lettres minuscules, les chiffres, les traits d'union (-) et les points (.) sont autorisés.
Type
Choisissez Opaque, Private Repository Logon Secret ou TLS Certificate.
Opaque
Si vous définissez Type sur Opaque, configurez les paramètres suivants :
Facultatif : Pour saisir les données du Secret en clair, cochez l'option Encode Data Values Using Base64.
Définissez le Secret sous forme de paires clé-valeur. Cliquez sur + Add. Renseignez les clés et les valeurs dans les champs Name et Value.
Private Repository Logon Secret
Si vous définissez Type sur Private Repository Logon Secret, configurez les paramètres suivants :
Docker Registry URL : indiquez l'adresse du registre Docker où votre Secret est stocké.
Username : saisissez le nom d'utilisateur permettant de vous connecter au registre Docker.
Password : saisissez le mot de passe permettant de vous connecter au registre Docker.
TLS Certificate
Si vous définissez Type sur TLS Certificate, configurez les paramètres suivants :
Cert : saisissez le certificat TLS.
Key : saisissez la clé associée au certificat TLS.
Étapes suivantes
Une fois le Secret créé, vous pouvez effectuer les opérations suivantes sur la page Secrets :
-
Cliquez sur le nom du Secret pour consulter ses informations de base et ses détails.
RemarqueCliquez sur l'icône
pour afficher les valeurs en clair. Dans la colonne Actions, cliquez sur Edit pour modifier les informations du Secret.
-
Dans la colonne Actions, cliquez sur Delete pour supprimer le Secret.
ImportantNe supprimez pas les Secrets générés automatiquement lors de la création du cluster.