Kustomize en Producción · Lección 17
¿Qué ventaja de seguridad da usar 'secretGenerator' con un archivo externo, en vez de escribir el valor sensible directamente como literal dentro del kustomization.yaml versionado?
Permite mantener el valor real sensible fuera del archivo de configuración versionado en Git, referenciándolo desde un archivo separado que puede excluirse del control de versiones o gestionarse por separado
secretGenerator técnicamente no puede generar Secrets, solo ConfigMaps
Cifra automáticamente el archivo externo referenciado en el disco local
Solo funciona si el archivo externo tiene extensión .txt exclusivamente
Kustomize en Producción · Lección 17
Completa el código
secretGenerator:
- name: mi-secreto
files:
Revisa: por ejemplo, files: - password.txt.
Kustomize en Producción · Lección 17
¿Por qué escribir un valor sensible como literal directamente en kustomization.yaml, en vez de en un archivo externo excluido del repositorio, expondría esa credencial en el historial de Git?
Pista: el kustomization.yaml normalmente se versiona en Git junto al resto del proyecto; un valor sensible escrito ahí como literal quedaría expuesto permanentemente en el historial, mientras un archivo externo separado puede excluirse explícitamente del control de versiones con .gitignore.
✓
¡Lección completada!
SecretGenerator — generación de Secrets
0
XP ganado
3
Vidas restantes