אחסון מידע רגיש ב-Kubernetes באמצעות Cloud Code ל-VS Code

בדף הזה מוסבר בקצרה מהם סודות של Kubernetes ואיך Cloud Code עוזר להפעיל את Secret Manager API כדי ליצור, להשתמש ולאחסן אותם.

מבוא לסודות (secrets) ב-Kubernetes

כשיוצרים אפליקציות Kubernetes, לעיתים קרובות צריך להעביר כמויות קטנות של נתונים רגישים לסיסמאות, למפתחות SSH או לטוקנים של OAuth. במקום לאחסן את המידע הזה במפרט של פוד או בקובץ אימג' של קונטיינר, אפשר ליצור סודות של Kubernetes כדי לאחסן את הנתונים הרגישים.

כברירת מחדל, סודות של Kubernetes מאוחסנים ללא הצפנה במאגר הנתונים הבסיסי של שרת ה-API. כל מי שיש לו גישת API יכול לאחזר או לשנות סוד. במסמכי התיעוד של Kubernetes Secrets מומלץ לבצע לפחות את השלבים הבאים כדי להשתמש ב-Kubernetes Secrets בצורה בטוחה:

‫Secret Manager ב-Cloud Code

בעזרת Cloud Code אפשר להשתמש ב-Secret Manager API כדי ליצור סודות, לנהל להם גרסאות ולאחסן אותם עם הצפנה במנוחה מתוך סביבת הפיתוח המשולבת. אפשר להשתמש ב-Secret Manager באופן בלעדי ב-Cloud Code, או בנוסף לכלים אחרים שבהם אתם כבר משתמשים לניהול סודות.

הפעולות שזמינות בסביבת הפיתוח המשולבת (IDE) באמצעות Cloud Code כוללות:

שימוש בסודות של Kubernetes ב-Cloud Code

הוראות מפורטות ליצירה, לניהול גרסאות, לשימוש ולמחיקה של סודות ב-Cloud Code זמינות במאמר ניהול סודות.

המאמרים הבאים

תמיכה

כדי לשלוח משוב, אפשר לשאול שאלה ב-Stack Overflow. אם אתם לקוחות Google Cloud, אתם יכולים לשלוח כרטיסי תמיכה דרך ערוצי התמיכה הרגילים של Google Cloud.