B.3 — Secrets no Kubernetes

Os "Secrets" do K8s são codificados em base64 — que não é criptografia (qualquer um decodifica).

  • Certo: habilitar encryption at rest para secrets; restringir quem lê via RBAC; considerar um cofre externo (Vault, cloud KMS).

entre para marcar esta aula como concluída.

PurpleLab // plataforma de treino ofensivo + defensivo // Fase 1 — portal dinamico