【发布时间】:2020-08-04 10:51:50
【问题描述】:
我可以轻松获取Kubernetes中存储的秘密。
$ kubectl get secret my-app-secrets -o yaml
从输出中选择我要解码的秘密值。
例如ZXhwb3NlZC1wYXNzd29yZAo=
$ echo ZXhwb3NlZC1wYXNzd29yZAo= | base64 --decode
> exposed-password
我不确定我是否了解Kubernetes 生态系统中的秘密资源的有效性,因为它很容易获得。
【问题讨论】:
-
好问题!!您应该考虑将 hashcorp 的保险库作为替代方案,
标签: kubernetes kubernetes-secrets kubernetes-security