1001Ferramentas
🔐Dev

K8s Secret YAML (base64)

Gere um Kubernetes Secret em YAML com os valores já codificados em base64. Guarde senhas e tokens com segurança e aplique no cluster com kubectl.

YAML

Secret do Kubernetes com o base64 pronto

Um Secret parece um ConfigMap até você chegar no campo data, que só aceita base64. Aí vai para o terminal, roda echo senha | base64, esquece o -n e manda para o cluster um valor com quebra de linha no fim — parece certo e falha no login. Nesta página você digita pares chave=valor e o manifesto sai codificado na hora, sem newline pendurada no fim.

O bloco é fixo: apiVersion v1, kind Secret, metadata.name, type Opaque e o data com uma entrada codificada por linha, quebrada no primeiro sinal de igual. A codificação usa o btoa do navegador, que percorre a string byte a byte em Latin-1. Uma senha com acento vira bytes diferentes do UTF-8 que o cluster espera, e qualquer caractere fora do Latin-1, como emoji, faz a saída inteira virar Erro.

Fique nos valores ASCII: usuário, token, chave de API. Para senha acentuada ou fora do Latin-1, gere o base64 no terminal ou pule a codificação usando stringData, campo em que o próprio servidor da API codifica. E a parte que muita gente pula: base64 é transporte, não criptografia — quem lê o arquivo lê a senha em um comando. Não versione esse YAML no Git. A geração acontece localmente, no seu navegador.

Perguntas frequentes

O base64 protege o valor?
Não. Ele é reversível com base64 -d em um segundo. Proteção de verdade vem de RBAC, criptografia em repouso no etcd ou um gerenciador externo como Vault e Sealed Secrets.
Como confiro o que foi gerado?
Passe o valor codificado por base64 -d e compare com o que você digitou. Caracteres embaralhados normalmente indicam acento no valor, que esbarra na limitação do Latin-1.
Serve para Secret de TLS ou de registry?
Não, o tipo é sempre Opaque. Esses formatos exigem chaves específicas, como tls.crt e tls.key ou .dockerconfigjson, e kubectl create secret tls ou docker-registry é o caminho mais seguro.

Ferramentas Relacionadas