Kubernetes Secret Encoder
Kubernetes-Secret-waarden converteren tussen base64-gegevens en leesbare stringData.
Kubernetes Secret Encoder
Een Kubernetes-Secret slaat zijn waarden op twee manieren op: base64 in het gegevensveld, of platte tekst in stringData die de API-server bij toepassing voor u codeert. Dit hulpmiddel schakelt een Secret-manifest tussen de twee. Plak een manifest met stringData en het codeert elke waarde in gegevens; plak er een met gegevens en het decodeert de base64 terug naar leesbare tekst, zodat je eigenlijk kunt zien wat een Secret bevat zonder het handmatig door kubectl en een afzonderlijke decoder te halen.
Je kunt ook beginnen met een .env-bestand of een eenvoudige lijst met KEY=VALUE-regels – export-voorvoegsels en aanhalingstekens zijn opgenomen – en het hulpmiddel bouwt er een compleet Secret-manifest omheen, klaar om te coderen. Stel de naam en naamruimte van het secret in en kies het type: Opaque voor algemene waarden, kubernetes.io/dockerconfigjson voor registercredentials, of kubernetes.io/tls voor een certificaatpaar. Als je "Andere manifestvelden behouden" uitschakelt, worden labels en al het andere teruggebracht tot een minimaal manifest; laat het aan staat het behoudt ze, samen met het originele type.
Lange base64-waarden kunnen over meerdere regels worden verpakt voor leesbaarheid zonder de gedecodeerde inhoud te veranderen – de breaks gebruiken YAML's escaped-continuation-syntaxis, niet het soort wrapping dat de waarde zou beschadigen. Een waarde die geen geldige base64 is, wordt gemarkeerd in plaats van stil beschadigd te worden. Maskering vervangt elke waarde door een vaste plaatsaanduiding wanneer je de vorm van een manifest moet delen zonder te verbergen wat het eigenlijk bevat.
Alles draait lokaal in je browser. Het manifest dat je plakt, inclusief inloggegevens, wordt nooit geüpload – controleer je netwerkpagina als je het wilt bevestigen. Kopieer het resultaat, download het als .txt of stuur het terug naar de invoer voor een volgende ronde.