Penyimpanan informasi sensitif di Kubernetes menggunakan Cloud Code for IntelliJ

Halaman ini memberikan pengantar singkat tentang apa yang dimaksud dengan secret Kubernetes, dan cara Cloud Code membantu mengaktifkan Secret Manager API untuk membuat, menggunakan, dan menyimpannya.

Pengantar secret Kubernetes

Saat membuat aplikasi Kubernetes, Anda sering kali perlu meneruskan data sensitif dalam jumlah kecil untuk sandi, kunci SSH, atau token OAuth. Daripada menyimpan informasi ini dalam spesifikasi pod atau image container, secret Kubernetes dapat dibuat untuk menyimpan data sensitif.

Secara default, secret Kubernetes disimpan tanpa dienkripsi di penyimpanan data dasar server API. Siapa saja yang memiliki akses API dapat mengambil atau mengubah secret. Dokumentasi Secret Kubernetes menyarankan untuk melakukan minimal langkah-langkah berikut guna menggunakan secret Kubernetes dengan aman:

Secret Manager di Cloud Code

Cloud Code membantu Anda menggunakan Secret Manager API untuk membuat, membuat versi, dan menyimpan secret dengan enkripsi dalam penyimpanan dari dalam IDE. Anda dapat menggunakan Secret Manager secara eksklusif di Cloud Code, atau selain alat lain yang sudah Anda gunakan untuk pengelolaan secret.

Tindakan yang tersedia dalam IDE Anda dengan Cloud Code meliputi:

Menggunakan secret Kubernetes di Cloud Code

Untuk mengetahui petunjuk langkah demi langkah tentang cara membuat, membuat versi, menggunakan, dan menghapus secret di Cloud Code, lihat Mengelola secret.

Langkah selanjutnya

Mendapatkan dukungan

Untuk mengirimkan masukan atau melaporkan masalah di IDE IntelliJ, buka Tools > Cloud Code > Help / About > Submit feedback or report an issue untuk melaporkan masalah di GitHub.