Encodeur de secret Kubernetes
Convertissez les valeurs de Kubernetes Secret entre les données base64 et stringData lisible.
Encodeur de secret Kubernetes
Un Kubernetes Secret stocke ses valeurs de deux façons : base64 dans le champ data, ou texte brut dans stringData que le serveur API encode automatiquement lors de l'application. Cet outil convertit un manifeste Secret entre les deux. Collez un manifeste avec stringData et il encode chaque valeur en data; collez un avec data et il décode le base64 en texte lisible, pour que vous puissiez réellement voir ce qu'un Secret contient sans l'exécuter via kubectl et un décodeur séparé.
Vous pouvez également commencer par un fichier .env ou une simple liste de lignes KEY=VALUE — les préfixes d'exportation et les valeurs entre guillemets sont gérés — et l'outil crée un manifeste Secret complet, prêt à encoder. Définissez le nom du secret et l'espace de noms, et choisissez son type : Opaque pour les valeurs générales, kubernetes.io/dockerconfigjson pour les identifiants de registre, ou kubernetes.io/tls pour une paire de certificats. Désactiver « Conserver les autres champs du manifeste » supprime les étiquettes et tout le reste jusqu'à un manifeste minimal; le laisser activé les préserve tous, ainsi que le type original.
Les valeurs base64 longues peuvent être réparties sur plusieurs lignes pour plus de lisibilité sans modifier le contenu décodé — les sauts utilisent la syntaxe d'échappement YAML, et non le type d'enroulement qui corromprait la valeur. Une valeur qui n'est pas un base64 valide est signalée au lieu d'être silencieusement mal interprétée. Le masquage remplace chaque valeur par un espace réservé fixe lorsque vous devez partager la forme d'un manifeste sans exposer ce qu'il contient réellement.
Tout s'exécute localement dans votre navigateur. Le manifeste que vous collez, y compris les identifiants, n'est jamais téléchargé — vérifiez votre onglet réseau si vous voulez le confirmer. Copiez le résultat, téléchargez-le en tant que .txt, ou renvoyez-le à l'entrée pour une autre étape.