Sobes.tech
Junior — Middle

Como é que a gestão de segredos é feita no Kubernetes e como interagir com eles durante o desenvolvimento de aplicações?

sobes.tech IA

Resposta da IA

No Kubernetes, a gestão de segredos é feita através de um objeto do tipo Secret, que armazena dados confidenciais (senhas, tokens, chaves) de forma encriptada ou codificada em base64.

Para interagir com segredos durante o desenvolvimento de aplicações:

  • Os segredos podem ser montados como ficheiros no contêiner ou passados como variáveis de ambiente.
  • A aplicação lê esses dados a partir dos ficheiros montados ou variáveis, sem os guardar no código.
  • Para criar e atualizar segredos, usa-se kubectl ou manifestos YAML.

Exemplo de montagem de segredo como variável de ambiente:

apiVersion: v1
kind: Pod
metadata:
  name: example-pod
spec:
  containers:
  - name: app
    image: myapp
    env:
    - name: DB_PASSWORD
      valueFrom:
        secretKeyRef:
          name: db-secret
          key: password

Este método aumenta a segurança e simplifica a gestão de dados confidenciais no cluster.