Capítulo 12. Passando segredos para contêineres
Este trabalho foi traduzido com recurso a IA. Agradecemos o teu feedback e comentários: translation-feedback@oreilly.com
O código de aplicação precisa frequentemente de determinadas credenciais para fazer o seu trabalho. Por exemplo, pode precisar de uma palavra-passe para aceder a uma base de dados ou de um token que lhe dê permissão para aceder a uma determinada API. As credenciais, ou segredos, existem especificamente para restringir o acesso a recursos - a base de dados ou a API nestes exemplos. É importante certificar-se de que os próprios segredos permanecem "secretos" e, em conformidade com o princípio do menor privilégio, são acessíveis apenas a pessoas ou componentes que realmente precisam deles.
Este capítulo começa considerando as propriedades desejáveis dos segredos e, em seguida, explora as opções para obter informações secretas em contêineres. Termina com uma discussão sobre o suporte nativo para segredos no Kubernetes.
Propriedades secretas
A propriedade mais óbvia de um segredo é que tem de ser secreto - ou seja, tem de ser acessível apenas às pessoas (ou coisas) que é suposto terem acesso. Normalmente, assegura este segredo encriptando os dados secretos e partilhando a chave de desencriptação apenas com as entidades que devem ter permissão para ver o segredo.
O segredo deve ser armazenado de forma encriptada para que não seja acessível a todos os utilizadores ou entidades que possam aceder ao armazenamento de dados. ...
Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.
Read now
Unlock full access