K8s Secret YAML (base64)
Gere um Kubernetes Secret em YAML com os valores já codificados em base64. Guarde senhas e tokens com segurança e aplique no cluster com kubectl.
YAML
—
Secret do Kubernetes com o base64 pronto
Um Secret parece um ConfigMap até você chegar no campo data, que só aceita base64. Aí vai para o terminal, roda echo senha | base64, esquece o -n e manda para o cluster um valor com quebra de linha no fim — parece certo e falha no login. Nesta página você digita pares chave=valor e o manifesto sai codificado na hora, sem newline pendurada no fim.
O bloco é fixo: apiVersion v1, kind Secret, metadata.name, type Opaque e o data com uma entrada codificada por linha, quebrada no primeiro sinal de igual. A codificação usa o btoa do navegador, que percorre a string byte a byte em Latin-1. Uma senha com acento vira bytes diferentes do UTF-8 que o cluster espera, e qualquer caractere fora do Latin-1, como emoji, faz a saída inteira virar Erro.
Fique nos valores ASCII: usuário, token, chave de API. Para senha acentuada ou fora do Latin-1, gere o base64 no terminal ou pule a codificação usando stringData, campo em que o próprio servidor da API codifica. E a parte que muita gente pula: base64 é transporte, não criptografia — quem lê o arquivo lê a senha em um comando. Não versione esse YAML no Git. A geração acontece localmente, no seu navegador.
Perguntas frequentes
O base64 protege o valor?
Como confiro o que foi gerado?
Serve para Secret de TLS ou de registry?
Ferramentas Relacionadas
K8s Ingress YAML
Gera um Ingress do Kubernetes com host, service e porta, usando ingressClassName nginx e path raiz. O bloco de TLS você acrescenta à mão.
K8s CronJob YAML
Gere um Kubernetes CronJob em YAML com a expressão de schedule e o container a executar. Agende tarefas recorrentes no cluster e aplique com kubectl.
K8s ConfigMap YAML
Gere um Kubernetes ConfigMap em YAML a partir de pares chave=valor, pronto para aplicar com kubectl. Centralize a configuração dos seus pods em segundos.