Перейти до вмісту
100% локально

Кодувальник Kubernetes secret

Перетворюйте значення Kubernetes Secret між base64 data та читаним stringData.

Введення
Вихід

Кодувальник Kubernetes secret

Kubernetes Secret зберігає значення двома способами: base64 у полі data або простий текст у stringData, який сервер API кодує при застосуванні. Цей інструмент переводить маніфест Secret туди й сюди. Вставте маніфест з stringData і інструмент закодує все значення в data; вставте один з data і інструмент декодує base64 назад у читаний текст, щоб ви могли побачити, що насправді містить Secret, без необхідності запускати його через kubectl та окремий декодер вручну.

Ви також можете почати з файлу .env або простого списку рядків KEY=VALUE — префікси export та лапки обробляються — і інструмент створить навколо нього повний маніфест Secret. Встановіть ім'я secret та простір імен, виберіть його тип: Opaque для загальних значень, kubernetes.io/dockerconfigjson для облікових даних реєстру або kubernetes.io/tls для пари сертифікатів. Вимкнення "Зберегти інші поля маніфесту" видаляє мітки та все інше, залишаючи мінімальний маніфест; якщо залишити його ввімкненим, він збереже їх разом з вихідним типом.

Довгі значення base64 можна розбити на кілька рядків для поліпшення читабельності без змін декодованого вмісту — розриви використовують синтаксис escape-continuation YAML, а не той вид переносу, який пошкодив би значення. Значення, яке не є валідним base64, позначається прапором замість того, щоб мовчки спотворюватися. Маскування замінює кожне значення фіксованим заповнювачем, коли потрібно поділитися формою маніфесту без розкриття його вмісту.

Все працює локально у вашому браузері. Вставлений вами маніфест, включаючи облікові дані, ніколи не завантажується — перевірте вкладку мережі, якщо хочете це підтвердити. Скопіюйте результат, завантажте як .txt або вставте назад у введення для наступного проходу.

FAQ

Якої різниці між data та stringData у Secret?
data містить усі значення закодовані в base64, що є тим, як Kubernetes зберігає та передає Secrets всередині. stringData містить простий текст; сервер API кодує його в data в момент застосування маніфесту і ніколи не повертає його як stringData після цього.
Чи можна створити Secret з файлу .env?
Так. Вставте рядки KEY=VALUE (або справжній файл .env, включаючи префікси export та лапки) і виберіть Кодувати — інструмент створить повний маніфест з цими значеннями закодованими в base64 в data.
Чи змінює перенесення значень base64 сам secret?
Ні. Перенесені рядки використовують синтаксис escape-continuation зворотної косої риски в YAML, який відтворює точний вихідний рядок при декодуванні знову — це лише змінює вигляд маніфесту, а не його вміст.
Що трапляється, якщо значення data не є валідним base64?
З увімкненою опцією "Попереджувати про невалідний base64" цей запис позначається прапором у виході замість того, щоб бути декодованим неправильно або видаленим, тому ви можете одразу помітити усічене або пошкоджене значення.
Чи завантажується мій маніфест Secret кудись?
Ні. Кожне перетворення виконується локально в JavaScript вашого браузера — маніфест та будь-які облікові дані в ньому ніколи не залишають вашого пристрою.