Saltar al contenido principal

Secrets

1. Visión General​

Los Secrets almacenan valores sensibles usados por Flows, Backend Apps y Frontend Apps — contraseñas de base de datos, tokens de API, claves de firma, etc. A diferencia de un Config Map, el valor de un secret no puede visualizarse después de guardado (queda enmascarado), ni siquiera por quien tiene acceso a la pantalla.

Usa Secrets siempre que el valor sea una credencial o un dato sensible. Para valores que solo necesitan ser configurables por entorno, pero no son confidenciales (como una URL), usa un Config Map.

2. Creando un Secret​

En la pantalla de Secrets, el botón de creación abre el formulario New Secret:

Basic Information​

CampoObligatorioDescripción
SecretSíNombre del secret. Debe seguir las convenciones de Kubernetes: solo letras minúsculas, números y guiones. Ejemplo: my-secret.
TypeSíÁmbito de propiedad del secret. Ej: Squad.
SquadSíSquad dueño del secret (aparece cuando Type = Squad). Por defecto: Default.
DescriptionNoDescripción libre del propósito del secret.

Properties​

Un secret puede tener una o más properties — pares clave/valor dentro del mismo secret. Haz clic en + Add Property para agregar una nueva.

Cada property tiene:

CampoDescripción
Property NameNombre de la propiedad dentro del secret (ej: HOST, PASSWORD, TOKEN).
Values by EnvironmentUn valor diferente por entorno (ej: test, production). El valor queda enmascarado (•••), con un ícono de ojo para revelar temporalmente lo que fue ingresado.

Esto permite, por ejemplo, tener un secret db-credentials con las properties HOST, USER y PASSWORD, cada una con un valor diferente para test y para production.

Haz clic en Save para finalizar.

3. Usando un Secret en Flows, Backend y Frontend Apps​

Después de creado, un secret necesita ser vinculado explícitamente al Flow, Backend App o Frontend App que va a usarlo: en cada uno de ellos existe una pestaña donde seleccionas qué secrets (y/o config maps) puede acceder esa aplicación. Sin esa vinculación, el secret no queda disponible para su uso, aunque exista en la plataforma.

Una vez vinculado, el valor de una property se accede mediante la expresión:

{$.env.secret_name.property_name}

Por ejemplo, para acceder a la property PASSWORD del secret db-credentials:

{$.env.db-credentials.PASSWORD}

El valor devuelto es el correspondiente al entorno en el que el Flow/App está corriendo (test, production, etc.).

4. Preguntas frecuentes​

¿Se puede ver el valor de un secret después de guardado? No — el valor queda enmascarado. Solo es posible ver lo que se está ingresando en el momento de la creación/edición (ícono de ojo), no el valor ya guardado.

¿Cuál es la diferencia entre Secret y Config Map? Mira la comparación en Config Maps.

¿Un secret puede ser usado por más de un Flow o App? Sí — el mismo secret puede vincularse a varios Flows/Apps al mismo tiempo.