Tema 2: Secrets
Base oficial: (The Kubernetes Authors, 2026b, 2026a). Mi versión de trabajo: Un Secret de Kubernetes es un objeto API para material sensible. No es automáticamente un programa completo de gestión de secretos.
Modelo mental
Un Secret de Kubernetes es un objeto API para material sensible. No es automáticamente un programa completo de gestión de secretos.
Notas
- Base64 es encoding, no cifrado.
- RBAC, cifrado en reposo, rotación y fuentes externas de secretos importan.
- Secrets montados en Pods se vuelven parte del threat model de runtime.
Ángulo homelab
Empieza simple, pero escribe como se crean, rotan y eliminan secretos.
Cómo verificarlo
- Lee el status del objeto antes de cambiar el manifest.
- Revisa events para encontrar el controlador o nodo que realmente se queja.
- Confirma que la fuente oficial abajo todavía coincide con la versión del cluster que corres.
Modos de falla comunes
- Tratar el objeto YAML como el sistema, en vez de verlo como una entrada a un loop de reconciliación.
- Debuggear desde fuera del cluster cuando la falla solo existe dentro de networking o estado de nodo.
- Olvidar que versión de Kubernetes, versión de addon y comportamiento de runtime están conectados.
Fuentes
- Secrets - ruta fuente:
content/en/docs/concepts/configuration/secret.md, commit 8cc9e19b8eec8d5cf49eacd66f86a81648edb1a0. - Good Practices for Kubernetes Secrets - ruta fuente:
content/en/docs/concepts/security/secrets-good-practices.md, commit 8cc9e19b8eec8d5cf49eacd66f86a81648edb1a0. - La documentación de Kubernetes usa licencia CC BY 4.0; estas notas son comentario original y enlazan a la fuente oficial.
The Kubernetes Authors. (2026a). Good Practices for Kubernetes Secrets. https://kubernetes.io/docs/concepts/security/secrets-good-practices/
The Kubernetes Authors. (2026b). Secrets. https://kubernetes.io/docs/concepts/configuration/secret/