Pular para o conteúdo
Abrir o Kubepier

Ferramenta 02 · roda no seu navegador

Decodificador de Secret base64

Cole a saída de kubectl get secret -o yaml e leia cada valor. A ferramenta aponta os erros que fazem a senha certa não funcionar.

privacidadeRoda no seu navegador. Nada sai da sua máquina.

Secret · YAML ou JSON
Valores
Codificar um valor
base64, sem quebra de linha

O que a ferramenta confere

documentação do Kubernetes, "Secrets"

Cada chave de data é decodificada de base64 para texto. Quatro problemas aparecem marcados: base64 inválido (a API recusaria o Secret), quebra de linha no fim do valor, valor codificado duas vezes e conteúdo binário, como um certificado em DER ou um keystore. As chaves de stringData aparecem como estão, porque ali o valor já vai puro.

Para ler um Secret direto do cluster sem copiar o YAML: kubectl get secret loja-db -o jsonpath='{.data.senha}' | base64 -d. Se o valor quebrado for de uma variável de ambiente, o pod só vê o novo valor depois de reiniciado; em volume montado, a atualização chega sozinha, com atraso.

Se o pod nem sobe porque o Secret não existe, a página certa é CreateContainerConfigError.

Perguntas frequentes

Base64 é criptografia?

Não. Base64 é só uma forma de escrever bytes em texto; qualquer pessoa com o YAML lê o valor, como esta ferramenta faz. A documentação do Kubernetes avisa que Secrets ficam sem criptografia no etcd por padrão, a menos que a criptografia em repouso seja configurada.

Por que meu valor tem uma quebra de linha no fim?

Porque ele foi gerado com echo sem -n: o echo acrescenta \n, e o \n vai junto para o base64 (termina em "K" ou "Cg=="). A senha com quebra de linha não bate com a do banco. Gere com echo -n ou printf.

O que é base64 duplo?

O valor foi codificado duas vezes: decodificando uma vez sai outro texto em base64. Acontece quando alguém codifica e coloca em stringData, que já espera o valor puro. A aplicação recebe o texto codificado em vez da senha.

Se a chave está em data e em stringData, qual vale?

A de stringData. A documentação do Kubernetes, página "Secrets", diz que as chaves de stringData são mescladas em data e têm precedência quando se repetem.

Colar o Secret aqui é seguro?

O texto não sai do seu navegador: a página é estática e a decodificação roda em JavaScript local. Mesmo assim, trate o valor como segredo: não cole Secrets de produção em ferramentas que você não controla, e confira na aba Network que nenhuma requisição sai.