メインコンテンツへスキップ
防御・対策

Kubernetes Secrets

Kubernetes Secrets

パスワード、トークン、鍵などの機密値をPod仕様から分離して保持し、環境変数やボリュームとしてワークロードへ渡すKubernetesのリソース。

Secretの値は既定ではbase64表現であり、それ自体は暗号化ではありません。etcd保存時暗号化、RBAC、監査ログ、短命な認証情報、外部シークレット管理との連携を組み合わせ、マニフェストやGit履歴へ平文を残さない運用が必要です。

  • 初心者向けには「秘密値をPod定義から分ける箱」だが、base64は暗号化ではないと理解する
  • 読み取り権限、etcd保存時暗号化、監査ログをセットで確認する
  • 長期固定値より短命な認証情報や外部シークレット管理を優先する

よくある質問

Kubernetes Secretsとは?

パスワード、トークン、鍵などの機密値をPod仕様から分離して保持し、環境変数やボリュームとしてワークロードへ渡すKubernetesのリソース。

Kubernetes Secretsについて詳しく知るには?

Secretの値は既定ではbase64表現であり、それ自体は暗号化ではありません。etcd保存時暗号化、RBAC、監査ログ、短命な認証情報、外部シークレット管理との連携を組み合わせ、マニフェストやGit履歴へ平文を残さない運用が必要です。

Kubernetes Secretsのポイントは?

初心者向けには「秘密値をPod定義から分ける箱」だが、base64は暗号化ではないと理解する 読み取り権限、etcd保存時暗号化、監査ログをセットで確認する 長期固定値より短命な認証情報や外部シークレット管理を優先する

← 用語集一覧に戻る
ESC