Todos os produtos
Search
Central de documentação

Serverless App Engine:Gerencie e usar Secrets (Kubernetes Secrets)

Última atualização: Jun 28, 2026

Os Secrets (Kubernetes Secrets) armazenam informações confidenciais de runtime da sua aplicação, como chaves ou certificados. É possível atualize os valores do Secret após a implantação sem precisar reconstruir a imagem da aplicação.

Para buscar dados de configuração dinamicamente em um centro de configuração, consulte Usar o Nacos do MSE ou Gerencie configurações distribuídas (ACM).

Caso precise armazenar variáveis de ambiente de runtime não confidenciais, consulte Gerencie e usar ConfigMaps (Kubernetes ConfigMaps).

Crie um Secret

  1. Na página SAE Secrets, selecione a região e o namespace desejados na parte superior e clique em Create. Verifique se o namespace selecionado corresponde ao local onde a aplicação de destino está hospedada.

    1. Insira um Name personalizado para o Secret.

    2. Selecione um Type e defina as configurações correspondentes:

      • Opaque: Armazena dados confidenciais não estruturados como pares chave-valor, como senhas ou chaves de API.

        • Key-value Pair: Insira a Key e o Value. Clique em Add para definir vários pares.

          Importante

          O Value é armazenado no formato codificado em Base64. Você pode inserir o valor das seguintes maneiras:

          • Insira o Value original e ative a opção The value is automatically Base64-encoded..

          • Insira um Value já codificado em Base64 e desative a opção The value is automatically Base64-encoded. para evitar codificação dupla.

      • Image Pull Secret for Private Repository: Armazena credenciais de acesso a um repositório privado de imagens. Isso permite que o SAE faça pull de imagens privadas durante a implantação da aplicação.

        • Image Repository Address: Utilize o formato <domain_name_or_ip>:<service_port>. Certifique-se de que o SAE tenha conectividade com o repositório. Para uma instância do Alibaba Cloud Container Registry (ACR) Enterprise Edition, consulte Fazer push e pull de imagens usando uma instância Enterprise Edition para saber como configure o acesso à rede e obter o endereço do repositório.

        • Username e Password.

      • TLS Certificate: Armazena um certificado TLS para habilitar HTTPS na sua aplicação.

        • Cert e Key: A chave pública (Cert) e a chave privada (Key) do certificado TLS. O conteúdo deve estar codificado em Base64.

  2. Na lista Create a Secret, localize o Secret criado. Conforme necessário, você pode Edit, Copy ou Delete o item.

    Importante
    • Ao modifique um Secret, é necessário reimplementar manualmente qualquer aplicação que o referencie para aplicar as alterações.

    • A exclusão de um Secret interrompe o funcionamento das aplicações que o referenciam. Antes de exclua um Secret, remova todas as referências a ele nas suas aplicações.

Usar um Secret para fazer pull de imagens

Para realizar o pull de uma imagem ao implantar uma aplicação, consulte Implantar uma aplicação usando uma imagem de uma instância do ACR pertencente a outra conta ou Implantar uma aplicação usando uma imagem de uma instância não ACR.

Usar um Secret como variável de ambiente da aplicação

  1. Crie uma aplicação

    Na página SAE Application List, selecione a região e o namespace de destino na barra de navegação superior e clique em Create Application. Na página Application Basic Information, configure os parâmetros e clique em Next: Advanced Settings.

    Alterar uma aplicação em execução

    Aviso

    Após a reimplementação, a aplicação é reiniciada. Para evitar erros imprevisíveis, como interrupções de negócios, recomendamos implantar as aplicações fora dos horários de pico.

    Na página SAE Application List, selecione a região e o namespace de destino na barra de navegação superior. Clique no ID da Application desejada para abrir a página de detalhes da aplicação.No painel de navegação à esquerda, clique em Basic Information. No canto superior direito, clique em Deploy Application.

    Alterar uma aplicação parada

    Na página SAE Application List, selecione a região e o namespace de destino na barra de navegação superior. Clique no ID da Application desejada para abrir a página de detalhes da aplicação.Clique em Basic Information e, em seguida, clique em Modify Application Configuration.

  1. Na seção Environment Variables, defina o Type como Reference the Secret. Insira um Variable Name personalizado para a aplicação. Se você referenciar todas as chaves do Secret, não será necessário especifique um nome de variável; os nomes das chaves serão usados como nomes das variáveis por padrão. Em seguida, selecione The name of the Secret e a Key a serem referenciados. Também é possível optar por referenciar todas as chaves do Secret. Clique em Add para adicionar múltiplas variáveis de ambiente provenientes de Secrets.

  2. Aguarde a conclusão da implantação da aplicação. Para verifique a configuração, faça login no webshell de uma instância da aplicação e execute o comando env | grep <variable_name>. Substitua <variable_name> pelo nome real configurado. Se a variável e seu valor forem retornados, a configuração foi bem-sucedida.

Montar um Secret como arquivo

É possível montar um Secret no sistema de arquivos do contêiner da aplicação. O valor de cada chave no Secret torna-se o conteúdo de um arquivo separado. Você pode personalizar o caminho e o nome do arquivo. Caso já exista um arquivo com o mesmo nome no caminho de montagem, o arquivo do Secret o substituirá.

  1. Crie uma aplicação

    Na página SAE Application List, selecione a região e o namespace de destino na barra de navegação superior e clique em Create Application. Na página Application Basic Information, configure os parâmetros e clique em Next: Advanced Settings.

    Alterar uma aplicação em execução

    Aviso

    Após a reimplementação, a aplicação é reiniciada. Para evitar erros imprevisíveis, como interrupções de negócios, recomendamos implantar as aplicações fora dos horários de pico.

    Na página SAE Application List, selecione a região e o namespace de destino na barra de navegação superior. Clique no ID da Application desejada para abrir a página de detalhes da aplicação.No painel de navegação à esquerda, clique em Basic Information. No canto superior direito, clique em Deploy Application.

    Alterar uma aplicação parada

    Na página SAE Application List, selecione a região e o namespace de destino na barra de navegação superior. Clique no ID da Application desejada para abrir a página de detalhes da aplicação.Clique em Basic Information e, em seguida, clique em Modify Application Configuration.

  1. Na seção Secret, clique em + Add. Selecione The name of the Secret e a Key a serem montados. Você também pode optar por montar todas as chaves. Em seguida, insira um Mount Path personalizado. Ao montar uma única chave, insira um caminho absoluto que inclua o nome do arquivo. Ao montar todas as chaves, insira um caminho absoluto de diretório; o SAE usará automaticamente cada chave do Secret como nome de arquivo dentro desse diretório.

  2. Aguarde a conclusão da implantação da aplicação. Para validar a configuração, faça login no webshell de uma instância da aplicação e visualize o conteúdo do arquivo no caminho de montagem especificado.