Secrets armazenam dados de configuração sensíveis, como nomes de usuário, senhas e certificados, necessários para que uma workload se conecte a um banco de dados de back-end ou autentique requisições de cliente. Utilize secrets em clusters do Alibaba Cloud Container Compute Service (ACS) para gerenciar esses dados sem expô-los.
Pré-requisitos
Você já criou um cluster ACS.
Tipos de secret
Os secrets estão disponíveis em diversos tipos, como:
ServiceAccount: secret usado para acessar a API do Kubernetes. O Kubernetes cria secrets do tipo ServiceAccount automaticamente e os monta no diretório /run/secrets/kubernetes.io/serviceaccount de um pod.
Opaque: secret codificado em Base64 que armazena dados sensíveis, como senhas e certificados.
Os procedimentos neste tópico utilizam o console do ACS, onde é possível criar um secret com um único clique. O ACS codifica automaticamente os dados em texto simples para o formato Base64. Para criar um secret manualmente via linha de comando, consulte Kubernetes Secret.
Criar um secret
Faça login no console do ACS. No painel de navegação à esquerda, clique em Clusters.
Na página Clusters, clique no nome do cluster desejado. No painel de navegação à esquerda, escolha Configurations > Secrets.
Na página Secrets, selecione o Namespace ao qual o secret pertence. Em seguida, clique em Create no canto superior direito.
-
No painel exibido, configure os parâmetros descritos na tabela a seguir.
Parâmetro
Descrição
Name
Insira um nome para o secret.
Type
Valores válidos: Opaque, Private Repository Logon Secret e TLS Certificate.
Opaque
Caso defina o tipo como Opaque, configure os dados do secret: clique em Add e insira o nome e o valor do secret nas caixas de texto Name e Value. (Opcional) Para codificar os dados em texto simples no formato Base64, selecione Encode Data Values Using Base64.
Private Repository Logon Secret
Ao definir o tipo como Private Repository Logon Secret, configure os seguintes parâmetros: Docker Registry URL: insira o endereço do repositório de imagens ao qual o secret se aplica; Username: insira o nome de usuário do repositório de imagens; Password: insira a senha do repositório de imagens.
TLS Certificate
Se o tipo escolhido for TLS Certificate, configure os parâmetros abaixo: Certificates: insira o certificado TLS; Key: insira a chave privada do certificado TLS.
Visualizar detalhes de um secret
Após criar um secret, visualize suas informações básicas e detalhes na página Secrets.
Clique no nome do secret desejado.
Clique no ícone
para visualizar os dados em texto simples.
Editar um secret
Na coluna Actions do secret desejado, clique em Edit para modificar suas informações.
Excluir um secret
Na coluna Actions do secret desejado, clique em Delete.
Para manter a estabilidade e a segurança do seu cluster, não exclua nem modifique os secrets criados automaticamente em namespaces de sistema, como kube-system.
Referências
Para utilizar um secret em um cluster do ACS como volume ou variável de ambiente, consulte Use secrets in pods.