Ferramenta 02 · roda no seu navegador
Decodificador de Secret base64
Cole a saída de kubectl get secret -o yaml e leia cada valor. A ferramenta aponta os erros que fazem a senha certa não funcionar.
privacidadeRoda no seu navegador. Nada sai da sua máquina.
erro
- base64, sem quebra de linha
O que a ferramenta confere
documentação do Kubernetes, "Secrets"Cada chave de data é decodificada de base64 para texto. Quatro problemas aparecem marcados: base64 inválido (a API recusaria o Secret), quebra de linha no fim do valor, valor codificado duas vezes e conteúdo binário, como um certificado em DER ou um keystore. As chaves de stringData aparecem como estão, porque ali o valor já vai puro.
Para ler um Secret direto do cluster sem copiar o YAML: kubectl get secret loja-db -o jsonpath='{.data.senha}' | base64 -d. Se o valor quebrado for de uma variável de ambiente, o pod só vê o novo valor depois de reiniciado; em volume montado, a atualização chega sozinha, com atraso.
Se o pod nem sobe porque o Secret não existe, a página certa é CreateContainerConfigError.
Perguntas frequentes
Base64 é criptografia?
Não. Base64 é só uma forma de escrever bytes em texto; qualquer pessoa com o YAML lê o valor, como esta ferramenta faz. A documentação do Kubernetes avisa que Secrets ficam sem criptografia no etcd por padrão, a menos que a criptografia em repouso seja configurada.
Por que meu valor tem uma quebra de linha no fim?
Porque ele foi gerado com echo sem -n: o echo acrescenta \n, e o \n vai junto para o base64 (termina em "K" ou "Cg=="). A senha com quebra de linha não bate com a do banco. Gere com echo -n ou printf.
O que é base64 duplo?
O valor foi codificado duas vezes: decodificando uma vez sai outro texto em base64. Acontece quando alguém codifica e coloca em stringData, que já espera o valor puro. A aplicação recebe o texto codificado em vez da senha.
Se a chave está em data e em stringData, qual vale?
A de stringData. A documentação do Kubernetes, página "Secrets", diz que as chaves de stringData são mescladas em data e têm precedência quando se repetem.
Colar o Secret aqui é seguro?
O texto não sai do seu navegador: a página é estática e a decodificação roda em JavaScript local. Mesmo assim, trate o valor como segredo: não cole Secrets de produção em ferramentas que você não controla, e confira na aba Network que nenhuma requisição sai.