Tous les produits
Search
Centre de documentation

Container Service for Kubernetes:Gérer les Secrets

Dernière mise à jour :Aug 11, 2026

Cette rubrique explique comment gérer les Secrets dans la console Container Service for Kubernetes (ACK).

Prérequis

Vous avez créé un cluster ACK. Pour plus d'informations, consultez la rubrique Créer un cluster ACK managé.

Contexte

Nous vous recommandons d'utiliser des Secrets pour stocker les informations sensibles au sein de vos clusters Kubernetes, telles que les mots de passe et les certificats.

Les Secrets se répartissent dans les catégories suivantes :

  • Compte de service : Kubernetes crée automatiquement ce compte et le monte dans le répertoire /run/secrets/kubernetes.io/serviceaccount du pod. Il fournit une identité permettant au pod d'interagir avec le serveur API.

  • Opaque : ce type de Secret est encodé en Base64 et sert à stocker des données sensibles, comme les mots de passe ou les certificats.

Par défaut, la console ACK ne permet de créer que des Secrets de type Opaque. Ces derniers stockant des données sous forme de paires clé-valeur, leurs valeurs doivent être encodées en Base64. La création s'effectue en quelques clics ; le texte en clair est automatiquement encodé.

Vous pouvez également créer des Secrets via la CLI. Pour en savoir plus, consultez la documentation Secrets.

Créer un Secret

  1. Connectez-vous à la console ACK. Dans le volet de navigation de gauche, cliquez sur Clusters.

  2. Sur la page Clusters, cliquez sur le nom de votre cluster. Dans le volet de navigation de gauche, accédez à Configurations > Secrets.

  3. Sur la page Secrets, sélectionnez un namespace dans la liste déroulante Namespace. En haut à droite, cliquez sur Create et configurez le Secret dans le panneau qui s'affiche.

    Paramètre

    Description

    Name

    Saisissez un nom pour le Secret. Le nom doit contenir entre 1 et 253 caractères. Seules les lettres minuscules, les chiffres, les traits d'union (-) et les points (.) sont autorisés.

    Type

    Choisissez Opaque, Private Repository Logon Secret ou TLS Certificate.

    Opaque

    Si vous définissez Type sur Opaque, configurez les paramètres suivants :

    • Facultatif : Pour saisir les données du Secret en clair, cochez l'option Encode Data Values Using Base64.

    • Définissez le Secret sous forme de paires clé-valeur. Cliquez sur + Add. Renseignez les clés et les valeurs dans les champs Name et Value.

    Private Repository Logon Secret

    Si vous définissez Type sur Private Repository Logon Secret, configurez les paramètres suivants :

    • Docker Registry URL : indiquez l'adresse du registre Docker où votre Secret est stocké.

    • Username : saisissez le nom d'utilisateur permettant de vous connecter au registre Docker.

    • Password : saisissez le mot de passe permettant de vous connecter au registre Docker.

    TLS Certificate

    Si vous définissez Type sur TLS Certificate, configurez les paramètres suivants :

    • Cert : saisissez le certificat TLS.

    • Key : saisissez la clé associée au certificat TLS.

Étapes suivantes

Une fois le Secret créé, vous pouvez effectuer les opérations suivantes sur la page Secrets :

  • Cliquez sur le nom du Secret pour consulter ses informations de base et ses détails.

    Remarque

    Cliquez sur l'icône image.png pour afficher les valeurs en clair.

  • Dans la colonne Actions, cliquez sur Edit pour modifier les informations du Secret.

  • Dans la colonne Actions, cliquez sur Delete pour supprimer le Secret.

    Important

    Ne supprimez pas les Secrets générés automatiquement lors de la création du cluster.