Todos os produtos
Search
Central de documentação

Container Compute Service:Gerenciar secrets

Última atualização: Aug 28, 2026

Secrets armazenam dados de configuração sensíveis, como nomes de usuário, senhas e certificados, necessários para que uma workload se conecte a um banco de dados de back-end ou autentique requisições de cliente. Utilize secrets em clusters do Alibaba Cloud Container Compute Service (ACS) para gerenciar esses dados sem expô-los.

Pré-requisitos

Você já criou um cluster ACS.

Tipos de secret

Os secrets estão disponíveis em diversos tipos, como:

  • ServiceAccount: secret usado para acessar a API do Kubernetes. O Kubernetes cria secrets do tipo ServiceAccount automaticamente e os monta no diretório /run/secrets/kubernetes.io/serviceaccount de um pod.

  • Opaque: secret codificado em Base64 que armazena dados sensíveis, como senhas e certificados.

Os procedimentos neste tópico utilizam o console do ACS, onde é possível criar um secret com um único clique. O ACS codifica automaticamente os dados em texto simples para o formato Base64. Para criar um secret manualmente via linha de comando, consulte Kubernetes Secret.

Criar um secret

  1. Faça login no console do ACS. No painel de navegação à esquerda, clique em Clusters.

  2. Na página Clusters, clique no nome do cluster desejado. No painel de navegação à esquerda, escolha Configurations > Secrets.

  3. Na página Secrets, selecione o Namespace ao qual o secret pertence. Em seguida, clique em Create no canto superior direito.

  4. No painel exibido, configure os parâmetros descritos na tabela a seguir.

    Parâmetro

    Descrição

    Name

    Insira um nome para o secret.

    Type

    Valores válidos: Opaque, Private Repository Logon Secret e TLS Certificate.

    Opaque

    Caso defina o tipo como Opaque, configure os dados do secret: clique em Add e insira o nome e o valor do secret nas caixas de texto Name e Value. (Opcional) Para codificar os dados em texto simples no formato Base64, selecione Encode Data Values Using Base64.

    Private Repository Logon Secret

    Ao definir o tipo como Private Repository Logon Secret, configure os seguintes parâmetros: Docker Registry URL: insira o endereço do repositório de imagens ao qual o secret se aplica; Username: insira o nome de usuário do repositório de imagens; Password: insira a senha do repositório de imagens.

    TLS Certificate

    Se o tipo escolhido for TLS Certificate, configure os parâmetros abaixo: Certificates: insira o certificado TLS; Key: insira a chave privada do certificado TLS.

Visualizar detalhes de um secret

Após criar um secret, visualize suas informações básicas e detalhes na página Secrets.

Clique no nome do secret desejado.

Nota

Clique no ícone image.png para visualizar os dados em texto simples.

Editar um secret

Na coluna Actions do secret desejado, clique em Edit para modificar suas informações.

Excluir um secret

Na coluna Actions do secret desejado, clique em Delete.

Importante

Para manter a estabilidade e a segurança do seu cluster, não exclua nem modifique os secrets criados automaticamente em namespaces de sistema, como kube-system.

Referências

Para utilizar um secret em um cluster do ACS como volume ou variável de ambiente, consulte Use secrets in pods.