{ "id": "secrets-basics", "title": "Creating and Using Secrets", "category": "Configuration", "difficulty": "Easy", "type": "task", "weight": 5, "description": "## Creating and Using Secrets\n\nSecrets let you store sensitive data (passwords, tokens, keys) separately from your pod specs.\n\n**Your task:**\n\n1. Create a Secret named `app-secret` with the key `api-key` and value `supersecret`\n2. Create a Pod named `secret-reader` using `busybox:1.36` that:\n - Mounts the secret key `api-key` as an environment variable named `API_KEY`\n - Runs: `sleep 3600`\n\n**Verify:**\n```bash\nkubectl exec secret-reader -- env | grep API_KEY\n```", "hints": [ { "title": "Create the Secret", "body": "Use `kubectl create secret generic` with `--from-literal`.", "command": "kubectl create secret generic app-secret --from-literal=api-key=supersecret" }, { "title": "Reference secret in a Pod env var", "body": "Use `env[].valueFrom.secretKeyRef` in the container spec to map a secret key to an env var.", "command": "cat <