Aller au contenu

Secrets

Onglet Paramètres → Secrets — accès réservé aux administrateurs du namespace (ou de l'application) concerné.

Secrets

L'onglet Secrets liste les Secrets Kubernetes de type Opaque ou basic-auth d'un namespace (ou d'une seule application, via le filtre). Les secrets OIDC gérés par la plateforme (clients Keycloak des applications) sont exclus de la liste — ils ne sont ni listés ni consultables ici.

Consultation à la demande

La liste n'affiche que les noms des clés de chaque secret, jamais leur valeur. Cliquer sur Afficher récupère et révèle la valeur en clair d'une seule clé, à la demande — la valeur reste masquée pour toutes les autres clés tant qu'on ne clique pas dessus individuellement.

Traçabilité

Chaque consultation (Afficher) et chaque copie (Copier) déclenche son propre appel, tracé distinctement dans le journal d'audit (onglet Paramètres → Audit) — qui a vu ou copié quelle clé, et quand.

Copier une valeur

Le bouton Copier place la valeur dans le presse-papiers sans nécessairement l'afficher au préalable — utile pour coller un mot de passe ou une clé API directement dans un autre outil sans l'exposer à l'écran.

Filtrer

Un sélecteur de namespace et un sélecteur d'application permettent de restreindre la liste — un administrateur d'application (sans droit sur tout le namespace) ne voit que les secrets de ses propres applications.