🔐
Configuration & Storage

Secrets

Sensitive Configuration
💡 Secret, EK, "LOCKED, SAFE" jaisa, hai — ConfigMap, jaisa, hi, KAAM, karta hai, LEKIN, SENSITIVE, DATA, (passwords, tokens, keys) ke, liye, hai, JISE, EXTRA, CARE, se, HANDLE, kiya, jaata hai.

Secret, sensitive, DATA, (database, passwords, API, tokens, TLS, certificates) ko, STORE, karta hai — DATA, base64-encoded, hota hai, (encryption, NAHI, — sirf, ENCODING) aur, etcd, mein, (agar, ENCRYPTION, AT, REST, ENABLE, hai) ENCRYPTED, STORE, ho, sakta hai.

Secrets, ko, bhi, ConfigMaps, ki, TARAH, hi, environment, variables, YA, mounted, volumes, ki, TARAH, containers, mein, INJECT, kiya, ja, sakta hai — LEKIN, Kubernetes, EXTRA, PRECAUTIONS, LETA, hai, (jaise, sirf, MEMORY, mein, STORE, karna, disk, PAR, NAHI).

apiVersion: v1
kind: Secret
metadata:
  name: db-secret
type: Opaque
data:
  password: c2VjcmV0MTIz   # base64 encoded

kubectl create secret generic db-secret --from-literal=password=secret123
🔐
Secret, EK, "LOCKED, SAFE" jaisa, hai — ConfigMap, jaisa, hi, KAAM, karta hai, LEKIN, SENSITIVE, DATA, (passwords, tokens, keys) ke, liye, hai, JISE, EXTRA, CARE, se, HANDLE, kiya, jaata hai.
1 / 2
⚡ झट से Recap
  • Secret = sensitive data (passwords, tokens), base64-encoded
  • Environment variables ya mounted volumes ki tarah inject hoti hai
  • base64 encoding hai, encryption nahi — RBAC + encryption at rest zaroori
इस page में (2 subtopics)

Kubernetes, mein, DIFFERENT, Secret, types, hote, HAIN: "Opaque" (generic, key-value), "kubernetes.io/tls" (TLS, certificates), aur, "kubernetes.io/dockerconfigjson" (private, registry, credentials).

kubectl create secret docker-registry my-registry-secret \
  --docker-server=myregistry.com --docker-username=user --docker-password=pass

Production, environments, mein, OFTEN, EXTERNAL, secret, managers, (jaise, HashiCorp, Vault, AWS, Secrets, Manager) use, kiye, jaate, HAIN, — tools, jaise, "External, Secrets, Operator" INHE, Kubernetes, Secrets, ke, saath, SYNC, karte, HAIN.