Flux en Producción · Lección 10
¿Cómo se recomienda gestionar las credenciales de autenticación (como una clave SSH) que un GitRepository de Flux necesita para acceder a un repositorio privado?
Almacenar la credencial como un Kubernetes Secret, y referenciarlo desde el GitRepository mediante el campo 'secretRef', evitando escribir la credencial directamente en el manifiesto
Escribir la clave SSH directamente en texto plano dentro del propio manifiesto YAML del GitRepository versionado en el repositorio
Flux no soporta ningún mecanismo de autenticación para repositorios privados, solo puede acceder a repositorios públicos
Solo es un problema de seguridad si el repositorio Git está alojado en un proveedor específico
Flux en Producción · Lección 10
Completa el código
spec:
secretRef:
name:
Revisa: por ejemplo, secretRef: name: mi-credencial-git.
Flux en Producción · Lección 10
¿Por qué usar 'secretRef' apuntando a un Kubernetes Secret separado es más seguro que escribir la credencial directamente en el manifiesto GitRepository que se versiona junto al resto de la configuración?
Pista: mantiene la credencial sensible separada del manifiesto de configuración que sí se versiona normalmente en Git, evitando que quede expuesta en el historial del repositorio al que cualquiera con acceso de lectura podría ver.
✓
¡Lección completada!
Autenticación de sources (SSH, tokens, credenciales)
0
XP ganado
3
Vidas restantes