Kubernetes Secrets 开源 · Apache-2.0
A Secret is an object that contains a small amount of sensitive data such as a password, a token, or a key. Such informa
简介
Kubernetes Secrets 是 Kubernetes 用于保存少量敏感数据的对象,对标 ConfigMaps,但专为密码、令牌、密钥等机密信息设计。它可独立于 Pod 创建,并通过文件、环境变量、镜像拉取凭据等方式供工作负载使用。
使用门槛是已有 Kubernetes 集群与 API/kubectl 管理能力;单个 Secret 限 1MiB,需先于依赖它的 Pod 创建。默认在 etcd 中未加密,需启用静态加密、RBAC 最小权限;静态 Pod 不支持,文档提供多语言版本。
敏感数据凭据分发卷挂载环境变量镜像拉取内置类型静态加密最小权限
界面截图

部署方式
kubectl
适合在命令行中快速创建或编辑 Secret,例如临时生成通用凭据、镜像仓库凭据或 TLS Secret。
配置文件(Manifest)
适合将 Secret 以 Kubernetes YAML/JSON 资源清单声明并纳入版本化、审查和可重复部署流程。
Kustomize
适合在不同环境中通过 Kustomize 生成或管理 Secret,并与其他 Kubernetes 配置一起定制化发布。
Kubernetes Secrets 的替代品
Quay 开源
Quay
mise 开源
mise(mise-en-place)是面向开发者的本地开发环境工具,用于管理多语言运行时、项目工具版本、环境变量与任务脚本,帮助统一项目配置。
基本信息
类型 开源软件
开源协议 Apache-2.0
最近核实 2026-07-18
广告位 300 × 250 广告
数据说明
Stars / 提交时间来自 GitHub API 自动同步;定价与功能信息人工核实。