From 49d19584c6e97d332e301f2da3598acc4e696ea1 Mon Sep 17 00:00:00 2001 From: ptux Date: Thu, 18 Nov 2021 00:09:58 +0900 Subject: [PATCH 01/17] translate distribute-credentials-secure into Japanese --- .../distribute-credentials-secure.md | 260 ++++++++++++++++++ .../pod-multiple-secret-env-variable.yaml | 19 ++ .../pods/inject/pod-secret-envFrom.yaml | 11 + .../pod-single-secret-env-variable.yaml | 14 + 4 files changed, 304 insertions(+) create mode 100644 content/ja/docs/tasks/inject-data-application/distribute-credentials-secure.md create mode 100644 content/ja/examples/pods/inject/pod-multiple-secret-env-variable.yaml create mode 100644 content/ja/examples/pods/inject/pod-secret-envFrom.yaml create mode 100644 content/ja/examples/pods/inject/pod-single-secret-env-variable.yaml diff --git a/content/ja/docs/tasks/inject-data-application/distribute-credentials-secure.md b/content/ja/docs/tasks/inject-data-application/distribute-credentials-secure.md new file mode 100644 index 0000000000..772ada5e20 --- /dev/null +++ b/content/ja/docs/tasks/inject-data-application/distribute-credentials-secure.md @@ -0,0 +1,260 @@ +--- +title: Secretsで安全にクレデンシャルを配布する +content_type: task +weight: 50 +min-kubernetes-server-version: v1.6 +--- + + +このページでは、パスワードや暗号化キーなどの機密データをPodに安全に注入する方法を紹介します。 + +## {{% heading "prerequisites" %}} + + +{{< include "task-tutorial-prereqs.md" >}} {{< version-check >}} + +### 秘密データをbase64でエンコードする + +ユーザー名 `my-app` とパスワード `39528$vdg7Jb` の2つの秘密データが必要だとします。 +まず、base64エンコーディングツールを使って、ユーザ名とパスワードをbase64表現に変換します。 +ここでは、手軽に入手できるbase64プログラムを使った例を紹介します: + +```shell +echo -n 'my-app' | base64 +echo -n '39528$vdg7Jb' | base64 +``` + +出力結果によると、ユーザ名のbase64表現は `bXktYXBw`で、 +パスワードのbase64表現は `Mzk1MjgkdmRnN0pi` です。 + +{{< caution >}} +OSから信頼されているローカルツールを使用することで、外部ツールのセキュリティリスクを低減することができます。 +{{< /caution >}} + + + + +## Secret を作成する + +以下はユーザー名とパスワードを保持するSecretを作成するために使用できる設定ファイル: + +{{< codenew file="pods/inject/secret.yaml" >}} + +1. Secret を作成する + + ```shell + kubectl apply -f https://k8s.io/examples/pods/inject/secret.yaml + ``` + +1. Secret の情報を取得する + + ```shell + kubectl get secret test-secret + ``` + + 出力: + + ``` + NAME TYPE DATA AGE + test-secret Opaque 2 1m + ``` + +1. Secret の詳細な情報を取得する: + + ```shell + kubectl describe secret test-secret + ``` + + 出力: + + ``` + Name: test-secret + Namespace: default + Labels: + Annotations: + + Type: Opaque + + Data + ==== + password: 13 bytes + username: 7 bytes + ``` + +### kubectl で Secret を作成する + +base64エンコードの手順を省略したい場合は、`kubectl create secret`コマンドで +同じSecretを作成することができます。 + +例えば: + +```shell +kubectl create secret generic test-secret --from-literal='username=my-app' --from-literal='password=39528$vdg7Jb' +``` + +先ほどの詳細なアプローチでは 各ステップを明示的に実行し、何が起こっているかを示していますが、 +`kubectl create secret` の方が便利です。 + + +## Volume にある秘密情報をアクセスする Pod を作成する + +これは Pod の作成に使用できる設定ファイルです。 + +{{< codenew file="pods/inject/secret-pod.yaml" >}} + +1. Pod を作成する: + + ```shell + kubectl apply -f https://k8s.io/examples/pods/inject/secret-pod.yaml + ``` + +1. Pod がランニング状態にあるのを確認する: + + ```shell + kubectl get pod secret-test-pod + ``` + + 出力: + ``` + NAME READY STATUS RESTARTS AGE + secret-test-pod 1/1 Running 0 42m + ``` + +1. Pod の中にあるコンテナにシェルを実行する + + ```shell + kubectl exec -i -t secret-test-pod -- /bin/bash + ``` + +1. 秘密のデータは `/etc/secret-volume` にマウントされたボリュームを介してコンテナに公開されます。 + + ディレクトリ `/etc/secret-volume` 中のファイルの一覧を確認する: + ```shell + # Run this in the shell inside the container + ls /etc/secret-volume + ``` + `password`と`username` 2つのファイル名が出力される: + ``` + password username + ``` + +1. `username` と `password` ファイルの中身を表示する: + + ```shell + # Run this in the shell inside the container + echo "$( cat /etc/secret-volume/username )" + echo "$( cat /etc/secret-volume/password )" + + ``` + 出力: + ``` + my-app + 39528$vdg7Jb + ``` + +## Secret でコンテナの環境変数を定義する + +### 単一の Secret でコンテナの環境変数を定義する + +* Secret の中で key-value ペアで環境変数を定義する: + + ```shell + kubectl create secret generic backend-user --from-literal=backend-username='backend-admin' + ``` + +* Secret で定義された`backend-username`の値をPodの環境変数`SECRET_USERNAME`に割り当てます。 + + {{< codenew file="pods/inject/pod-single-secret-env-variable.yaml" >}} + +* Pod を作成する: + + ```shell + kubectl create -f https://k8s.io/examples/pods/inject/pod-single-secret-env-variable.yaml + ``` + +* コンテナの環境変数 `SECRET_USERNAME` の中身を表示する: + + ```shell + kubectl exec -i -t env-single-secret -- /bin/sh -c 'echo $SECRET_USERNAME' + ``` + + 出力: + ``` + backend-admin + ``` + +### 複数の Secret からコンテナの環境変数を定義する + +* 前述の例と同様に、まず Secret を作成します: + + ```shell + kubectl create secret generic backend-user --from-literal=backend-username='backend-admin' + kubectl create secret generic db-user --from-literal=db-username='db-admin' + ``` + +* Pod の中で環境変数を定義する: + + {{< codenew file="pods/inject/pod-multiple-secret-env-variable.yaml" >}} + +* Pod を作成する: + + ```shell + kubectl create -f https://k8s.io/examples/pods/inject/pod-multiple-secret-env-variable.yaml + ``` + +* コンテナの環境変数を表示する: + + ```shell + kubectl exec -i -t envvars-multiple-secrets -- /bin/sh -c 'env | grep _USERNAME' + ``` + 出力: + ``` + DB_USERNAME=db-admin + BACKEND_USERNAME=backend-admin + ``` + + +## Secret のすべての key-value ペアを環境変数として設定する + +{{< note >}} +この機能は Kubernetes v1.6 以降から利用可能 +{{< /note >}} + +* 複数 key-value ペアを含む Secret を作成する + + ```shell + kubectl create secret generic test-secret --from-literal=username='my-app' --from-literal=password='39528$vdg7Jb' + ``` + +* envFromを使用してSecretのすべてのデータをコンテナの環境変数として定義します。Secret のキーが Pod の環境変数名になります。 + + {{< codenew file="pods/inject/pod-secret-envFrom.yaml" >}} + +* Pod を作成する: + + ```shell + kubectl create -f https://k8s.io/examples/pods/inject/pod-secret-envFrom.yaml + ``` + +* `username` と `password` コンテナの環境変数を表示する + + ```shell + kubectl exec -i -t envfrom-secret -- /bin/sh -c 'echo "username: $username\npassword: $password\n"' + ``` + + 出力: + ``` + username: my-app + password: 39528$vdg7Jb + ``` + +### 参考文献 + +* [Secret](/docs/reference/generated/kubernetes-api/{{< param "version" >}}/#secret-v1-core) +* [Volume](/docs/reference/generated/kubernetes-api/{{< param "version" >}}/#volume-v1-core) +* [Pod](/docs/reference/generated/kubernetes-api/{{< param "version" >}}/#pod-v1-core) + +## {{% heading "whatsnext" %}} + +* [Secrets](/docs/concepts/configuration/secret/) についてもっと知る. +* [Volumes](/docs/concepts/storage/volumes/) について. diff --git a/content/ja/examples/pods/inject/pod-multiple-secret-env-variable.yaml b/content/ja/examples/pods/inject/pod-multiple-secret-env-variable.yaml new file mode 100644 index 0000000000..f285e41932 --- /dev/null +++ b/content/ja/examples/pods/inject/pod-multiple-secret-env-variable.yaml @@ -0,0 +1,19 @@ +apiVersion: v1 +kind: Pod +metadata: + name: envvars-multiple-secrets +spec: + containers: + - name: envars-test-container + image: nginx + env: + - name: BACKEND_USERNAME + valueFrom: + secretKeyRef: + name: backend-user + key: backend-username + - name: DB_USERNAME + valueFrom: + secretKeyRef: + name: db-user + key: db-username diff --git a/content/ja/examples/pods/inject/pod-secret-envFrom.yaml b/content/ja/examples/pods/inject/pod-secret-envFrom.yaml new file mode 100644 index 0000000000..eb1d3213ef --- /dev/null +++ b/content/ja/examples/pods/inject/pod-secret-envFrom.yaml @@ -0,0 +1,11 @@ +apiVersion: v1 +kind: Pod +metadata: + name: envfrom-secret +spec: + containers: + - name: envars-test-container + image: nginx + envFrom: + - secretRef: + name: test-secret diff --git a/content/ja/examples/pods/inject/pod-single-secret-env-variable.yaml b/content/ja/examples/pods/inject/pod-single-secret-env-variable.yaml new file mode 100644 index 0000000000..af4cf8732f --- /dev/null +++ b/content/ja/examples/pods/inject/pod-single-secret-env-variable.yaml @@ -0,0 +1,14 @@ +apiVersion: v1 +kind: Pod +metadata: + name: env-single-secret +spec: + containers: + - name: envars-test-container + image: nginx + env: + - name: SECRET_USERNAME + valueFrom: + secretKeyRef: + name: backend-user + key: backend-username From 4cbcca7bfaafde15dddf924a4e47ac3dbbb0740c Mon Sep 17 00:00:00 2001 From: ptux Date: Fri, 3 Dec 2021 18:51:13 +0900 Subject: [PATCH 02/17] =?UTF-8?q?=E7=A7=98=E5=AF=86-->=E6=A9=9F=E5=AF=86?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- .../distribute-credentials-secure.md | 11 +++++------ 1 file changed, 5 insertions(+), 6 deletions(-) diff --git a/content/ja/docs/tasks/inject-data-application/distribute-credentials-secure.md b/content/ja/docs/tasks/inject-data-application/distribute-credentials-secure.md index 772ada5e20..4ca7751137 100644 --- a/content/ja/docs/tasks/inject-data-application/distribute-credentials-secure.md +++ b/content/ja/docs/tasks/inject-data-application/distribute-credentials-secure.md @@ -13,9 +13,9 @@ min-kubernetes-server-version: v1.6 {{< include "task-tutorial-prereqs.md" >}} {{< version-check >}} -### 秘密データをbase64でエンコードする +### 機密データをbase64でエンコードする -ユーザー名 `my-app` とパスワード `39528$vdg7Jb` の2つの秘密データが必要だとします。 +ユーザー名 `my-app` とパスワード `39528$vdg7Jb` の2つの機密データが必要だとします。 まず、base64エンコーディングツールを使って、ユーザ名とパスワードをbase64表現に変換します。 ここでは、手軽に入手できるbase64プログラムを使った例を紹介します: @@ -24,8 +24,7 @@ echo -n 'my-app' | base64 echo -n '39528$vdg7Jb' | base64 ``` -出力結果によると、ユーザ名のbase64表現は `bXktYXBw`で、 -パスワードのbase64表現は `Mzk1MjgkdmRnN0pi` です。 +出力結果によると、ユーザ名のbase64表現は `bXktYXBw`で、パスワードのbase64表現は `Mzk1MjgkdmRnN0pi` です。 {{< caution >}} OSから信頼されているローカルツールを使用することで、外部ツールのセキュリティリスクを低減することができます。 @@ -96,7 +95,7 @@ kubectl create secret generic test-secret --from-literal='username=my-app' --fro `kubectl create secret` の方が便利です。 -## Volume にある秘密情報をアクセスする Pod を作成する +## Volume にある機密情報をアクセスする Pod を作成する これは Pod の作成に使用できる設定ファイルです。 @@ -126,7 +125,7 @@ kubectl create secret generic test-secret --from-literal='username=my-app' --fro kubectl exec -i -t secret-test-pod -- /bin/bash ``` -1. 秘密のデータは `/etc/secret-volume` にマウントされたボリュームを介してコンテナに公開されます。 +1. 機密データは `/etc/secret-volume` にマウントされたボリュームを介してコンテナに公開されます。 ディレクトリ `/etc/secret-volume` 中のファイルの一覧を確認する: ```shell From 5bb8a9a721147f398ad28ebd635991d61e6eaeeb Mon Sep 17 00:00:00 2001 From: Wang Date: Fri, 3 Dec 2021 18:52:35 +0900 Subject: [PATCH 03/17] Update content/ja/docs/tasks/inject-data-application/distribute-credentials-secure.md Co-authored-by: nasa9084 --- .../inject-data-application/distribute-credentials-secure.md | 2 +- 1 file changed, 1 insertion(+), 1 deletion(-) diff --git a/content/ja/docs/tasks/inject-data-application/distribute-credentials-secure.md b/content/ja/docs/tasks/inject-data-application/distribute-credentials-secure.md index 4ca7751137..ea17d467bb 100644 --- a/content/ja/docs/tasks/inject-data-application/distribute-credentials-secure.md +++ b/content/ja/docs/tasks/inject-data-application/distribute-credentials-secure.md @@ -35,7 +35,7 @@ OSから信頼されているローカルツールを使用することで、外 ## Secret を作成する -以下はユーザー名とパスワードを保持するSecretを作成するために使用できる設定ファイル: +以下はユーザー名とパスワードを保持するSecretを作成するために使用できる設定ファイルです: {{< codenew file="pods/inject/secret.yaml" >}} From 5ea6a36bcabb81c8822f31969c0c0810d8d816c3 Mon Sep 17 00:00:00 2001 From: Wang Date: Fri, 3 Dec 2021 18:53:02 +0900 Subject: [PATCH 04/17] Update content/ja/docs/tasks/inject-data-application/distribute-credentials-secure.md Co-authored-by: nasa9084 --- .../inject-data-application/distribute-credentials-secure.md | 2 +- 1 file changed, 1 insertion(+), 1 deletion(-) diff --git a/content/ja/docs/tasks/inject-data-application/distribute-credentials-secure.md b/content/ja/docs/tasks/inject-data-application/distribute-credentials-secure.md index ea17d467bb..b6ad2feb5f 100644 --- a/content/ja/docs/tasks/inject-data-application/distribute-credentials-secure.md +++ b/content/ja/docs/tasks/inject-data-application/distribute-credentials-secure.md @@ -80,7 +80,7 @@ OSから信頼されているローカルツールを使用することで、外 username: 7 bytes ``` -### kubectl で Secret を作成する +### kubectlでSecretを作成する base64エンコードの手順を省略したい場合は、`kubectl create secret`コマンドで 同じSecretを作成することができます。 From 3662c0d34f7926610a5faee9d2ce26c0f2bb5b15 Mon Sep 17 00:00:00 2001 From: Wang Date: Fri, 3 Dec 2021 18:53:20 +0900 Subject: [PATCH 05/17] Update content/ja/docs/tasks/inject-data-application/distribute-credentials-secure.md Co-authored-by: nasa9084 --- .../inject-data-application/distribute-credentials-secure.md | 2 +- 1 file changed, 1 insertion(+), 1 deletion(-) diff --git a/content/ja/docs/tasks/inject-data-application/distribute-credentials-secure.md b/content/ja/docs/tasks/inject-data-application/distribute-credentials-secure.md index b6ad2feb5f..89f187b574 100644 --- a/content/ja/docs/tasks/inject-data-application/distribute-credentials-secure.md +++ b/content/ja/docs/tasks/inject-data-application/distribute-credentials-secure.md @@ -58,7 +58,7 @@ OSから信頼されているローカルツールを使用することで、外 test-secret Opaque 2 1m ``` -1. Secret の詳細な情報を取得する: +1. Secretの詳細な情報を取得する: ```shell kubectl describe secret test-secret From 7441a69c1ebbc6034b872484171fa23595a37c19 Mon Sep 17 00:00:00 2001 From: Wang Date: Fri, 3 Dec 2021 18:53:29 +0900 Subject: [PATCH 06/17] Update content/ja/docs/tasks/inject-data-application/distribute-credentials-secure.md Co-authored-by: nasa9084 --- .../inject-data-application/distribute-credentials-secure.md | 2 +- 1 file changed, 1 insertion(+), 1 deletion(-) diff --git a/content/ja/docs/tasks/inject-data-application/distribute-credentials-secure.md b/content/ja/docs/tasks/inject-data-application/distribute-credentials-secure.md index 89f187b574..d9573d93cc 100644 --- a/content/ja/docs/tasks/inject-data-application/distribute-credentials-secure.md +++ b/content/ja/docs/tasks/inject-data-application/distribute-credentials-secure.md @@ -219,7 +219,7 @@ kubectl create secret generic test-secret --from-literal='username=my-app' --fro この機能は Kubernetes v1.6 以降から利用可能 {{< /note >}} -* 複数 key-value ペアを含む Secret を作成する +* 複数のkey-valueペアを含むSecretを作成する ```shell kubectl create secret generic test-secret --from-literal=username='my-app' --from-literal=password='39528$vdg7Jb' From 8eba8a75284eddca28ffa7b69d360996b2850508 Mon Sep 17 00:00:00 2001 From: Wang Date: Fri, 3 Dec 2021 18:53:37 +0900 Subject: [PATCH 07/17] Update content/ja/docs/tasks/inject-data-application/distribute-credentials-secure.md Co-authored-by: nasa9084 --- .../inject-data-application/distribute-credentials-secure.md | 2 +- 1 file changed, 1 insertion(+), 1 deletion(-) diff --git a/content/ja/docs/tasks/inject-data-application/distribute-credentials-secure.md b/content/ja/docs/tasks/inject-data-application/distribute-credentials-secure.md index d9573d93cc..46a3b4bd78 100644 --- a/content/ja/docs/tasks/inject-data-application/distribute-credentials-secure.md +++ b/content/ja/docs/tasks/inject-data-application/distribute-credentials-secure.md @@ -225,7 +225,7 @@ kubectl create secret generic test-secret --from-literal='username=my-app' --fro kubectl create secret generic test-secret --from-literal=username='my-app' --from-literal=password='39528$vdg7Jb' ``` -* envFromを使用してSecretのすべてのデータをコンテナの環境変数として定義します。Secret のキーが Pod の環境変数名になります。 +* envFromを使用してSecretのすべてのデータをコンテナの環境変数として定義します。SecretのキーがPodの環境変数名になります。 {{< codenew file="pods/inject/pod-secret-envFrom.yaml" >}} From bf705ea73e2e6a00d1609d46a962fc795eb1fcc8 Mon Sep 17 00:00:00 2001 From: Wang Date: Fri, 3 Dec 2021 18:53:43 +0900 Subject: [PATCH 08/17] Update content/ja/docs/tasks/inject-data-application/distribute-credentials-secure.md Co-authored-by: nasa9084 --- .../inject-data-application/distribute-credentials-secure.md | 2 +- 1 file changed, 1 insertion(+), 1 deletion(-) diff --git a/content/ja/docs/tasks/inject-data-application/distribute-credentials-secure.md b/content/ja/docs/tasks/inject-data-application/distribute-credentials-secure.md index 46a3b4bd78..fcebac0efd 100644 --- a/content/ja/docs/tasks/inject-data-application/distribute-credentials-secure.md +++ b/content/ja/docs/tasks/inject-data-application/distribute-credentials-secure.md @@ -229,7 +229,7 @@ kubectl create secret generic test-secret --from-literal='username=my-app' --fro {{< codenew file="pods/inject/pod-secret-envFrom.yaml" >}} -* Pod を作成する: +* Podを作成する: ```shell kubectl create -f https://k8s.io/examples/pods/inject/pod-secret-envFrom.yaml From 80d7605c23f4f0faedb1329e14319660eb565b8d Mon Sep 17 00:00:00 2001 From: Wang Date: Fri, 3 Dec 2021 18:53:51 +0900 Subject: [PATCH 09/17] Update content/ja/docs/tasks/inject-data-application/distribute-credentials-secure.md Co-authored-by: nasa9084 --- .../inject-data-application/distribute-credentials-secure.md | 2 +- 1 file changed, 1 insertion(+), 1 deletion(-) diff --git a/content/ja/docs/tasks/inject-data-application/distribute-credentials-secure.md b/content/ja/docs/tasks/inject-data-application/distribute-credentials-secure.md index fcebac0efd..bde9a9dde0 100644 --- a/content/ja/docs/tasks/inject-data-application/distribute-credentials-secure.md +++ b/content/ja/docs/tasks/inject-data-application/distribute-credentials-secure.md @@ -255,5 +255,5 @@ kubectl create secret generic test-secret --from-literal='username=my-app' --fro ## {{% heading "whatsnext" %}} -* [Secrets](/docs/concepts/configuration/secret/) についてもっと知る. +* [Secrets](/docs/concepts/configuration/secret/)についてもっと知る。 * [Volumes](/docs/concepts/storage/volumes/) について. From 5066f135555c1348abc758db74f0922ff758ecba Mon Sep 17 00:00:00 2001 From: Wang Date: Fri, 3 Dec 2021 18:53:55 +0900 Subject: [PATCH 10/17] Update content/ja/docs/tasks/inject-data-application/distribute-credentials-secure.md Co-authored-by: nasa9084 --- .../inject-data-application/distribute-credentials-secure.md | 2 +- 1 file changed, 1 insertion(+), 1 deletion(-) diff --git a/content/ja/docs/tasks/inject-data-application/distribute-credentials-secure.md b/content/ja/docs/tasks/inject-data-application/distribute-credentials-secure.md index bde9a9dde0..fe9dab9ee7 100644 --- a/content/ja/docs/tasks/inject-data-application/distribute-credentials-secure.md +++ b/content/ja/docs/tasks/inject-data-application/distribute-credentials-secure.md @@ -256,4 +256,4 @@ kubectl create secret generic test-secret --from-literal='username=my-app' --fro ## {{% heading "whatsnext" %}} * [Secrets](/docs/concepts/configuration/secret/)についてもっと知る。 -* [Volumes](/docs/concepts/storage/volumes/) について. +* [Volumes](/docs/concepts/storage/volumes/)について知る。 From 874d0e3ed06c7bcab2ccc3cba09707f1e03d23a8 Mon Sep 17 00:00:00 2001 From: Wang Date: Fri, 3 Dec 2021 18:54:16 +0900 Subject: [PATCH 11/17] Update content/ja/docs/tasks/inject-data-application/distribute-credentials-secure.md Co-authored-by: nasa9084 --- .../inject-data-application/distribute-credentials-secure.md | 2 +- 1 file changed, 1 insertion(+), 1 deletion(-) diff --git a/content/ja/docs/tasks/inject-data-application/distribute-credentials-secure.md b/content/ja/docs/tasks/inject-data-application/distribute-credentials-secure.md index fe9dab9ee7..f4cf1aac7d 100644 --- a/content/ja/docs/tasks/inject-data-application/distribute-credentials-secure.md +++ b/content/ja/docs/tasks/inject-data-application/distribute-credentials-secure.md @@ -45,7 +45,7 @@ OSから信頼されているローカルツールを使用することで、外 kubectl apply -f https://k8s.io/examples/pods/inject/secret.yaml ``` -1. Secret の情報を取得する +1. Secretの情報を取得する ```shell kubectl get secret test-secret From d197a309e0714f3d437e5ebf0860d6ae96c8c7b2 Mon Sep 17 00:00:00 2001 From: Wang Date: Fri, 3 Dec 2021 18:54:46 +0900 Subject: [PATCH 12/17] Update content/ja/docs/tasks/inject-data-application/distribute-credentials-secure.md Co-authored-by: nasa9084 --- .../inject-data-application/distribute-credentials-secure.md | 2 +- 1 file changed, 1 insertion(+), 1 deletion(-) diff --git a/content/ja/docs/tasks/inject-data-application/distribute-credentials-secure.md b/content/ja/docs/tasks/inject-data-application/distribute-credentials-secure.md index f4cf1aac7d..b9f2c51a6f 100644 --- a/content/ja/docs/tasks/inject-data-application/distribute-credentials-secure.md +++ b/content/ja/docs/tasks/inject-data-application/distribute-credentials-secure.md @@ -33,7 +33,7 @@ OSから信頼されているローカルツールを使用することで、外 -## Secret を作成する +## Secretを作成する 以下はユーザー名とパスワードを保持するSecretを作成するために使用できる設定ファイルです: From 4f30c4178cf8d9e60aa30bb8c2f4948ea5169e92 Mon Sep 17 00:00:00 2001 From: ptux Date: Fri, 3 Dec 2021 18:59:07 +0900 Subject: [PATCH 13/17] =?UTF-8?q?=E8=8B=B1=E6=96=87=E3=81=A8=E6=97=A5?= =?UTF-8?q?=E6=9C=AC=E8=AA=9E=E9=96=93=E3=81=AE=E3=82=B9=E3=83=9A=E3=83=BC?= =?UTF-8?q?=E3=82=B9=E3=81=8C=E4=B8=8D=E8=A6=81?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- .../distribute-credentials-secure.md | 40 +++++++++---------- 1 file changed, 19 insertions(+), 21 deletions(-) diff --git a/content/ja/docs/tasks/inject-data-application/distribute-credentials-secure.md b/content/ja/docs/tasks/inject-data-application/distribute-credentials-secure.md index b9f2c51a6f..5d748eeba1 100644 --- a/content/ja/docs/tasks/inject-data-application/distribute-credentials-secure.md +++ b/content/ja/docs/tasks/inject-data-application/distribute-credentials-secure.md @@ -82,8 +82,7 @@ OSから信頼されているローカルツールを使用することで、外 ### kubectlでSecretを作成する -base64エンコードの手順を省略したい場合は、`kubectl create secret`コマンドで -同じSecretを作成することができます。 +base64エンコードの手順を省略したい場合は、`kubectl create secret`コマンドで同じSecretを作成することができます。 例えば: @@ -91,23 +90,22 @@ base64エンコードの手順を省略したい場合は、`kubectl create secr kubectl create secret generic test-secret --from-literal='username=my-app' --from-literal='password=39528$vdg7Jb' ``` -先ほどの詳細なアプローチでは 各ステップを明示的に実行し、何が起こっているかを示していますが、 -`kubectl create secret` の方が便利です。 +先ほどの詳細なアプローチでは 各ステップを明示的に実行し、何が起こっているかを示していますが、`kubectl create secret` の方が便利です。 -## Volume にある機密情報をアクセスする Pod を作成する +## Volumeにある機密情報をアクセスするPodを作成する -これは Pod の作成に使用できる設定ファイルです。 +これはPodの作成に使用できる設定ファイルです。 {{< codenew file="pods/inject/secret-pod.yaml" >}} -1. Pod を作成する: +1. Podを作成する: ```shell kubectl apply -f https://k8s.io/examples/pods/inject/secret-pod.yaml ``` -1. Pod がランニング状態にあるのを確認する: +1. Podがランニング状態にあるのを確認する: ```shell kubectl get pod secret-test-pod @@ -119,7 +117,7 @@ kubectl create secret generic test-secret --from-literal='username=my-app' --fro secret-test-pod 1/1 Running 0 42m ``` -1. Pod の中にあるコンテナにシェルを実行する +1. Podの中にあるコンテナにシェルを実行する ```shell kubectl exec -i -t secret-test-pod -- /bin/bash @@ -151,27 +149,27 @@ kubectl create secret generic test-secret --from-literal='username=my-app' --fro 39528$vdg7Jb ``` -## Secret でコンテナの環境変数を定義する +## Secretでコンテナの環境変数を定義する -### 単一の Secret でコンテナの環境変数を定義する +### 単一のSecretでコンテナの環境変数を定義する -* Secret の中で key-value ペアで環境変数を定義する: +* Secretの中でkey-valueペアで環境変数を定義する: ```shell kubectl create secret generic backend-user --from-literal=backend-username='backend-admin' ``` -* Secret で定義された`backend-username`の値をPodの環境変数`SECRET_USERNAME`に割り当てます。 +* Secretで定義された`backend-username`の値をPodの環境変数`SECRET_USERNAME`に割り当てます。 {{< codenew file="pods/inject/pod-single-secret-env-variable.yaml" >}} -* Pod を作成する: +* Podを作成する: ```shell kubectl create -f https://k8s.io/examples/pods/inject/pod-single-secret-env-variable.yaml ``` -* コンテナの環境変数 `SECRET_USERNAME` の中身を表示する: +* コンテナの環境変数`SECRET_USERNAME`の中身を表示する: ```shell kubectl exec -i -t env-single-secret -- /bin/sh -c 'echo $SECRET_USERNAME' @@ -182,20 +180,20 @@ kubectl create secret generic test-secret --from-literal='username=my-app' --fro backend-admin ``` -### 複数の Secret からコンテナの環境変数を定義する +### 複数のSecretからコンテナの環境変数を定義する -* 前述の例と同様に、まず Secret を作成します: +* 前述の例と同様に、まずSecretを作成します: ```shell kubectl create secret generic backend-user --from-literal=backend-username='backend-admin' kubectl create secret generic db-user --from-literal=db-username='db-admin' ``` -* Pod の中で環境変数を定義する: +* Podの中で環境変数を定義する: {{< codenew file="pods/inject/pod-multiple-secret-env-variable.yaml" >}} -* Pod を作成する: +* Podを作成する: ```shell kubectl create -f https://k8s.io/examples/pods/inject/pod-multiple-secret-env-variable.yaml @@ -213,7 +211,7 @@ kubectl create secret generic test-secret --from-literal='username=my-app' --fro ``` -## Secret のすべての key-value ペアを環境変数として設定する +## Secretのすべてのkey-valueペアを環境変数として設定する {{< note >}} この機能は Kubernetes v1.6 以降から利用可能 @@ -235,7 +233,7 @@ kubectl create secret generic test-secret --from-literal='username=my-app' --fro kubectl create -f https://k8s.io/examples/pods/inject/pod-secret-envFrom.yaml ``` -* `username` と `password` コンテナの環境変数を表示する +* `username`と`password`コンテナの環境変数を表示する ```shell kubectl exec -i -t envfrom-secret -- /bin/sh -c 'echo "username: $username\npassword: $password\n"' From 8fcbeb9b9ae0c76efa841ce81fc19342baa44a5a Mon Sep 17 00:00:00 2001 From: Wang Date: Mon, 3 Jan 2022 08:33:08 +0900 Subject: [PATCH 14/17] Update content/ja/docs/tasks/inject-data-application/distribute-credentials-secure.md Co-authored-by: Ryota Yamada <42636694+riita10069@users.noreply.github.com> --- .../inject-data-application/distribute-credentials-secure.md | 2 +- 1 file changed, 1 insertion(+), 1 deletion(-) diff --git a/content/ja/docs/tasks/inject-data-application/distribute-credentials-secure.md b/content/ja/docs/tasks/inject-data-application/distribute-credentials-secure.md index 5d748eeba1..179177f732 100644 --- a/content/ja/docs/tasks/inject-data-application/distribute-credentials-secure.md +++ b/content/ja/docs/tasks/inject-data-application/distribute-credentials-secure.md @@ -105,7 +105,7 @@ kubectl create secret generic test-secret --from-literal='username=my-app' --fro kubectl apply -f https://k8s.io/examples/pods/inject/secret-pod.yaml ``` -1. Podがランニング状態にあるのを確認する: +1. Podの`STATUS`が`Running`であるのを確認する: ```shell kubectl get pod secret-test-pod From 1c9b990b4aca56c92c67320f3c8460f88232a6ae Mon Sep 17 00:00:00 2001 From: Wang Date: Mon, 3 Jan 2022 08:33:21 +0900 Subject: [PATCH 15/17] Update content/ja/docs/tasks/inject-data-application/distribute-credentials-secure.md Co-authored-by: Ryota Yamada <42636694+riita10069@users.noreply.github.com> --- .../inject-data-application/distribute-credentials-secure.md | 2 +- 1 file changed, 1 insertion(+), 1 deletion(-) diff --git a/content/ja/docs/tasks/inject-data-application/distribute-credentials-secure.md b/content/ja/docs/tasks/inject-data-application/distribute-credentials-secure.md index 179177f732..203a703a04 100644 --- a/content/ja/docs/tasks/inject-data-application/distribute-credentials-secure.md +++ b/content/ja/docs/tasks/inject-data-application/distribute-credentials-secure.md @@ -15,7 +15,7 @@ min-kubernetes-server-version: v1.6 ### 機密データをbase64でエンコードする -ユーザー名 `my-app` とパスワード `39528$vdg7Jb` の2つの機密データが必要だとします。 +ユーザー名`my-app`とパスワード`39528$vdg7Jb`の2つの機密データが必要だとします。 まず、base64エンコーディングツールを使って、ユーザ名とパスワードをbase64表現に変換します。 ここでは、手軽に入手できるbase64プログラムを使った例を紹介します: From 481d62f9571007e0f9d062287d6b4e7cb08946bf Mon Sep 17 00:00:00 2001 From: Wang Date: Mon, 3 Jan 2022 08:33:34 +0900 Subject: [PATCH 16/17] Update content/ja/docs/tasks/inject-data-application/distribute-credentials-secure.md Co-authored-by: Ryota Yamada <42636694+riita10069@users.noreply.github.com> --- .../inject-data-application/distribute-credentials-secure.md | 2 +- 1 file changed, 1 insertion(+), 1 deletion(-) diff --git a/content/ja/docs/tasks/inject-data-application/distribute-credentials-secure.md b/content/ja/docs/tasks/inject-data-application/distribute-credentials-secure.md index 203a703a04..6c2afe0259 100644 --- a/content/ja/docs/tasks/inject-data-application/distribute-credentials-secure.md +++ b/content/ja/docs/tasks/inject-data-application/distribute-credentials-secure.md @@ -90,7 +90,7 @@ base64エンコードの手順を省略したい場合は、`kubectl create secr kubectl create secret generic test-secret --from-literal='username=my-app' --from-literal='password=39528$vdg7Jb' ``` -先ほどの詳細なアプローチでは 各ステップを明示的に実行し、何が起こっているかを示していますが、`kubectl create secret` の方が便利です。 +先ほどの詳細なアプローチでは 各ステップを明示的に実行し、何が起こっているかを示していますが、`kubectl create secret`の方が便利です。 ## Volumeにある機密情報をアクセスするPodを作成する From 20ff4dba3b500ff9db08b7ade19a5edf05f2c49c Mon Sep 17 00:00:00 2001 From: Wang Date: Mon, 3 Jan 2022 08:34:05 +0900 Subject: [PATCH 17/17] Update content/ja/docs/tasks/inject-data-application/distribute-credentials-secure.md Co-authored-by: Ryota Yamada <42636694+riita10069@users.noreply.github.com> --- .../inject-data-application/distribute-credentials-secure.md | 2 +- 1 file changed, 1 insertion(+), 1 deletion(-) diff --git a/content/ja/docs/tasks/inject-data-application/distribute-credentials-secure.md b/content/ja/docs/tasks/inject-data-application/distribute-credentials-secure.md index 6c2afe0259..9cc49e3924 100644 --- a/content/ja/docs/tasks/inject-data-application/distribute-credentials-secure.md +++ b/content/ja/docs/tasks/inject-data-application/distribute-credentials-secure.md @@ -24,7 +24,7 @@ echo -n 'my-app' | base64 echo -n '39528$vdg7Jb' | base64 ``` -出力結果によると、ユーザ名のbase64表現は `bXktYXBw`で、パスワードのbase64表現は `Mzk1MjgkdmRnN0pi` です。 +出力結果によると、ユーザ名のbase64表現は`bXktYXBw`で、パスワードのbase64表現は`Mzk1MjgkdmRnN0pi`です。 {{< caution >}} OSから信頼されているローカルツールを使用することで、外部ツールのセキュリティリスクを低減することができます。