Secrets : ما لا يحميه base64

9 دقيقة
الجمهور المستهدف
مطوّر أنجز الدرس 01
المدة
40 إلى 50 دقيقة
الوحدة
5/8
الكفاءة المستهدفة
إنشاء Secret، وحقنها كمتغيّر أو كملف، وفكّ قيمة base64 بنفسك لفهم ما يحمي فعلياً كلمة مرور، وتشخيص Pod عالقة بسبب Secret أو مفتاح غائب

في صورة واحدة

كتابة كلمة مرور معكوسة على ورقة لاصقة (!6202-oilbiB من أجل Biblio-2026!) لا تحميها من أحد: يقرأها كل من يأخذ الورقة في ثلاث ثوانٍ. هذا بالضبط ما تفعله base64 في Secret من Kubernetes: تحويل قابل للعكس يتجنّب الأحرف المُحرِجة، لا خزنة. ما يحمي كلمة مرور فعلياً هو من يملك الحقّ في أخذ الورقة (صلاحيات RBAC)، وأين هي مُخزَّنة (etcd، مشفَّرة أو غير مشفَّرة على القرص)، وعدم تركها في مستودع Git. الـ Secret هي إذن، في الأساس، بطاقة «هذا حسّاس» تُطلِق سلوكيات تختلف عن ConfigMap: تركيب في الذاكرة، قيم مخفية في describe، صلاحيات منفصلة. يجعلك هذا الدرس تفكّ Secret بنفسك، حتى لا تعتقد أبداً أن YAML مليء بـbase64 قابل للنشر.

معاينة — بقية الدرس متاحة للمسجّلين فقط.

هل سجّلت من قبل برمز؟

وصولك مرتبط بحسابك وليس بهذا الرابط. سجّل الدخول بنفس البريد الذي استخدمته في الصف: دورتك بانتظارك، ولا حاجة لإدخال الرمز مجددًا.

تسجيل الدخولليس لديك حساب بعد؟ أنشئ حسابًا
هذا الدرس جزء من وحدة «التكوين والبيانات : ConfigMaps و Secrets والأحجام و StatefulSet»

الوحدات الأولى من الدورة مفتوحة للجميع. أما البقية فأمامك ثلاثة خيارات: شراء هذه الدورة مرة واحدة، أو الاشتراك، أو إدخال الرمز الموزّع في القاعة.

هل أنت طالب في هذه الدورة؟

يرتبط الرمز بحسابك: سجّل الدخول أو أنشئ حسابًا وسيُطبَّق تلقائيًا عند عودتك.

ليس لديك حساب بعد؟ أنشئ حسابًا