Junior — Middle
Como é que a gestão de segredos é feita no Kubernetes e como interagir com eles durante o desenvolvimento de aplicações?
sobes.tech IA
Resposta da IA
No Kubernetes, a gestão de segredos é feita através de um objeto do tipo Secret, que armazena dados confidenciais (senhas, tokens, chaves) de forma encriptada ou codificada em base64.
Para interagir com segredos durante o desenvolvimento de aplicações:
- Os segredos podem ser montados como ficheiros no contêiner ou passados como variáveis de ambiente.
- A aplicação lê esses dados a partir dos ficheiros montados ou variáveis, sem os guardar no código.
- Para criar e atualizar segredos, usa-se kubectl ou manifestos YAML.
Exemplo de montagem de segredo como variável de ambiente:
apiVersion: v1
kind: Pod
metadata:
name: example-pod
spec:
containers:
- name: app
image: myapp
env:
- name: DB_PASSWORD
valueFrom:
secretKeyRef:
name: db-secret
key: password
Este método aumenta a segurança e simplifica a gestão de dados confidenciais no cluster.