אחסון מידע רגיש ב-Kubernetes באמצעות Cloud Code ל-IntelliJ

בדף הזה מוסבר בקצרה מהם סודות ב-Kubernetes ואיך Cloud Code עוזר להפעיל את Secret Manager API כדי ליצור אותם, להשתמש בהם ולאחסן אותם.

מבוא לסודות (secrets) ב-Kubernetes

כשיוצרים אפליקציות Kubernetes, לעיתים קרובות צריך להעביר כמויות קטנות של נתונים רגישים כמו סיסמאות, מפתחות SSH או טוקנים של OAuth. במקום לאחסן את המידע הזה במפרט של פוד או בקובץ אימג' של קונטיינר, אפשר ליצור סודות של Kubernetes כדי לאחסן את המידע האישי הרגיש.

כברירת מחדל, סודות של Kubernetes מאוחסנים ללא הצפנה במאגר הנתונים הבסיסי של שרת ה-API. כל מי שיש לו גישת API יכול לאחזר או לשנות סוד. במסמכי התיעוד של Kubernetes Secrets מומלץ לבצע לפחות את הפעולות הבאות כדי להשתמש ב-Kubernetes Secrets בצורה בטוחה:

‫Secret Manager ב-Cloud Code

בעזרת Cloud Code אפשר להשתמש ב-Secret Manager API כדי ליצור סודות, לנהל להם גרסאות ולאחסן אותם עם הצפנה במנוחה מתוך סביבת פיתוח משולבת. אפשר להשתמש ב-Secret Manager באופן בלעדי ב-Cloud Code, או בנוסף לכלים אחרים שבהם אתם כבר משתמשים לניהול סודות.

הפעולות שזמינות בסביבת הפיתוח המשולבת (IDE) באמצעות Cloud Code כוללות:

עבודה עם סודות של Kubernetes ב-Cloud Code

הוראות מפורטות ליצירה, לניהול גרסאות, לשימוש ולמחיקה של סודות ב-Cloud Code זמינות במאמר ניהול סודות.

המאמרים הבאים

פנייה לתמיכה

כדי לשלוח משוב או לדווח על בעיה ב-IntelliJ IDE, עוברים אל Tools (כלים) > Cloud Code > Help / About (עזרה / מידע) > Submit feedback or report an issue (שליחת משוב או דיווח על בעיה) כדי לדווח על בעיה ב-GitHub.