当前位置: 首页 > 知识库问答 >
问题:

如果我能破译库伯内特的秘密还有什么意义?

金承嗣
2023-03-14
$ kubectl get secret my-app-secrets -o yaml

示例ZXHWB3NLZC1WYXNZD29YZAO=

$ echo ZXhwb3NlZC1wYXNzd29yZAo= | base64 --decode
> exposed-password

我不确定我是否理解kubernetes生态系统中的秘密资源的有效性,因为它很容易获得。

共有1个答案

阎德义
2023-03-14

base64是编码,而不是加密,它允许您简单地以一种方便的方式对信息进行编码。

您编码的数据可能包含许多无法识别的字符、换行符等,因此对其进行编码是很方便的。

在kubernetes中,您可以使用此指令启用加密。

    null
 类似资料:
  • 我是Kubernetes的新手,开始阅读文档。通常使用“endpoint”一词,但文档中缺乏明确的定义。 Kubernetes的“终点”是什么?它位于哪里? 我可以想象“endpoint”是单个“节点”的某种接入点,但这只是猜测。

  • 服务网格的主要特征是 < li >服务发现 < li >配置管理 两者都是由Kubernetes提供的。< br >那我们为什么需要服务网格呢? *我知道对于更复杂的任务,例如分区、安全、复杂的负载平衡和路由,服务网格是正确的工具。

  • 两个密钥都可以是对称的或不对称的--但我希望在金库本身实现这一点(第一名)--(避免解密,将秘密弄清楚,然后加密)。 这在Azure Key Vault中是可能的吗?如果没有,有什么办法? 多谢了。

  • 首先,我开始库伯内特斯使用法兰绒与。 然后我重置所有并使用重新启动。 但是,接口 仍然是 这就是我清理的方式: 我在重置中遗漏了什么吗?

  • 我假设没有愚蠢的问题,所以这里有一个我找不到直接答案的问题。 现在的情况 我目前有一个运行1.15的Kubernetes集群。AKS上的x,通过Terraform部署和管理。AKS最近宣布Azure将在AKS上停用Kubernetes的1.15版本,我需要将集群升级到1.16或更高版本。现在,据我所知,直接在Azure中升级集群不会对集群的内容产生任何影响,即节点、豆荚、秘密和当前在那里的所有其他

  • 我正在尝试让cadence在kubernetes集群上运行。然而,我注意到Cadence服务器初始化中有一个bug,它阻止Cassandra脚本正确初始化模式。https://github.com/uber/cadence/issues/1713:所以我想我会手动完成这一步。我执行了以下步骤- < li >在docker compose上从https://raw . githubuserconte