Eliminar secretos de los archivos de configuración de Kubernetes

Kubernetes YAML a menudo combina la estructura de implementación con información que debe permanecer dentro del clúster: tokens de servicio, claves API, contraseñas codificadas en base64 y credenciales de registro privado. Antes de pegar un manifiesto en un ticket de soporte o en un asistente de IA, elimine esos valores sin destruir el contexto técnico.

Importante: base64 es codificación, no encriptación. Un valor en "datos:" aún puede ser una credencial recuperable.

Que revisar

El objetivo es mantener legibles los nombres, las relaciones y la sangría mientras se reemplazan los literales confidenciales. Eliminar bloques enteros puede parecer limpio, pero puede ocultar la causa del problema que estás intentando diagnosticar.

Desinfectar antes de compartir

  1. Exporte una copia de trabajo del manifiesto, nunca el archivo utilizado por el clúster.
  2. Pegue la copia en ScrubForge.
  3. Revise la vista previa: las claves y los tokens deben convertirse en marcadores de posición coherentes.
  4. Confirme que los nombres de recursos, espacios de nombres, puertos y referencias permanezcan visibles.
  5. Comparta solo el resultado desinfectado y guarde el original dentro de su entorno seguro.

ScrubForge procesa el texto localmente en el navegador. Detecta patrones comunes de secretos de servicio y mantiene el mismo token para la misma coincidencia, de modo que un revisor pueda comprender las relaciones sin ver el valor real.

Before sharing the result

  • Check comments: credentials can hide outside YAML values.
  • Review base64: encoding does not make a secret safe to share.
  • Read the output: ensure the YAML still explains the problem.

Cuando desinfectar no es suficiente

Si ya se ha publicado una credencial real, trátela como comprometida: revoquela y emita una sustituta. La desinfección previene una nueva exposición, pero no reemplaza la rotación ni la revisión de los permisos del clúster.

Preguntas frecuentes

¿ScrufoForge decodifica todos los secretos de Kubernetes?

Detecta patrones confidenciales y formatos comunes, pero aún así debes revisar manualmente los campos específicos de la organización.

¿Es seguro compartir base64?

No. Base64 es codificación reversible, no protección.

¿Está subido el manifiesto?

ScrubForge lo desinfecta localmente. Aún así debes revisar el texto final antes de enviarlo a un tercero.