Hoppa till innehåll
100% lokalt

Kubernetes Secret Encoder

Konvertera Kubernetes-Secret-värden mellan base64-data och läsbar stringData.

Inmatning

Kubernetes Secret Encoder

En Kubernetes-Secret lagrar sina värden på två sätt: base64 i datafältet, eller klartext i stringData som API-servern kodar för dig vid tillämpning. Det här verktyget växlar ett Secret-manifest mellan de två. Klistra in ett manifest med stringData och det kodar varje värde till data; klistra in ett med data och det avkodar base64 tillbaka till läsbar text, så du faktiskt kan se vad ett Secret innehåller utan att köra det genom kubectl och en separat avkodare för hand.

Du kan också börja med en .env-fil eller en enkel lista med KEY=VALUE-rader – exportprefix och citerade värden hanteras – och verktyget bygger ett komplett Secret-manifest runt det, klart att koda. Ställ in hemlighetens namn och namnrymd, och välj dess typ: Opaque för allmänna värden, kubernetes.io/dockerconfigjson för registeruppgifter, eller kubernetes.io/tls för ett certifikatpar. Om du stänger av "Behål övriga manifestfält" stripper etiketter och allt annat ner till ett minimalt manifest; lämnat på bevarar det dem, tillsammans med den ursprungliga typen.

Långa base64-värden kan vikas över flera rader för läsbarhet utan att ändra det avkodade innehållet – radbrytningarna använder YAMLs escaped-continuation-syntax, inte den typ av radbrytning som skulle skada värdet. Ett värde som inte är giltig base64 flaggas istället för att tyst förvansklas. Maskering ersätter varje värde med en fast platshållare när du behöver dela ett manifests form utan att exponera vad det faktiskt innehåller.

Allt körs lokalt i din webbläsare. Manifestet du klistrar in, inklusive autentiseringsuppgifter, laddas aldrig upp – kontrollera din nätverksflik om du vill bekräfta det. Kopiera resultatet, ladda ned det som .txt eller skicka det tillbaka till inmatningen för en ny körning.

FAQ

Vad är skillnaden mellan data och stringData i ett Secret?
data innehåller varje värde base64-kodat, vilket är hur Kubernetes lagrar och överför Secrets internt. stringData innehåller klartext; API-servern base64-kodar den till data det ögonblick du tillämpar manifestet, och returnerar den aldrig som stringData efteråt.
Kan jag bygga ett Secret från en .env-fil?
Ja. Klistra in KEY=VALUE-rader (eller en verklig .env-fil, exportprefix och citerade värden inkluderade) och välj Koda – verktyget bygger ett komplett manifest med dessa värden base64-kodade till data.
Ändrar omvridning av base64-värden hemligheten?
Nej. Omslagna rader använder YAMLs backslash-radfortgång, som återger den exakta originalsträngen när den avkodas igen – det ändrar bara hur manifestet ser ut, inte vad det innehåller.
Vad händer om ett datavärde inte är giltig base64?
Med Varning vid ogiltig base64 på, flaggas den posten i utmatningen istället för att avkodas felaktigt eller tas bort, så du kan se ett trunkerat eller skadat värde på en gång.
Laddas mitt Secret-manifest upp någonstans?
Nej. Varje konvertering körs lokalt i din webbläsares JavaScript – manifestet och eventuella autentiseringsuppgifter i det lämnar aldrig din enhet.