1.4 KiB
1.4 KiB
title | id | date | full_link | short_description | aka | tags | ||
---|---|---|---|---|---|---|---|---|
Secret | secret | 2018-04-12 | /docs/concepts/configuration/secret/ | Хранит конфиденциальную информацию, такую как пароли, токены OAuth и ключи ssh. |
|
Хранит конфиденциальную информацию, такую как пароли, токены OAuth и ключи ssh.
Позволяет повысить контроль над использованием конфиденциальной информации и снизить риск ее случайного раскрытия. Секретные значения кодируются в формат base64 и по умолчанию хранятся в незашифрованном виде, но могут быть настроены на шифрование "at rest" (при записи в хранилище). {{< glossary_tooltip text="Pod" term_id="pod" >}} ссылается на Secret как на файл при монтировании тома. Secret также используется kubelet'ом при извлечении образов для Pod'а. Secret'ы отлично подходят для хранения конфиденциальных данных, ConfigMaps – для неконфиденциальных.