tengo un comando similar a este
kubectl get secrets \ --selector='my-selector' \ -o jsonpath='{range .items[*] }{"\n"}{.metadata.labels.cluster-name}{"."}{.metadata.namespace {":"}{"5432"}{"postgres" }{":"}{.data.password}{end}'que genera una lista como esta (formato requerido)
cluster-name.namespace:5432:postgres:YbHF....== cluster-name.namespace:5432:postgres:YbHF....== cluster-name.namespace:5432:postgres:YbHF....==Necesito decodificar el base64 para este archivo y usar la hoja de trucos de kubectl como referencia que da este ejemplo:
# Output decoded secrets without external tools kubectl get secret my-secret -o go-template='{{range $k,$v := .data}}{{"### "}}{{$k}}{{"\n"}}{{$v|base64decode}}{{"\n\n"}}{{end}}'Intenté lo siguiente
kubectl get secrets \ --selector='my-selector' \ -o jsonpath='{range .items[*] }{"\n"}{.metadata.labels.cluster-name}{"."}{.metadata.namespace {":"}{"5432"}{"postgres" }{":"}{.data.password|base64decode}{end}'El resultado es que aparece todo menos el campo de la contraseña que ahora está en blanco, por ejemplo:
cluster-name.namespace:5432:postgres:Cualquier indicador sería apreciada.
Según la sugerencia de @mdaniel, utilicé la -o go-template
Mis principales cambios sintácticos fueron la eliminación de [ ], es decir, {range .items[*] } a {{range .items}}'
Y si una clave contenía un - entonces {.metadata.labels.cluster-name} se convirtió en {{index .metadata.labels "cluster-name"}}
Mi solución a continuación que permitió que funcionara la decodificación base64:
kubectl get secrets \ --selector='my-selector' \ -o go-template='{{range .items}}{{"\n"}}{{index .metadata.labels "cluster-name"}}{{"."}}{{.metadata.namespace }}{{":"}}{{"5432"}}{{"postgres"}}{{":"}}{{.data.password|base64decode}}{{end}}'