Sealed Secrets

TL;DR

  • Простой способ безопасно хранить секреты для K8S в git.
  • Sealed Secrets не является нормальным механизмом управления секретами. Лишь упрощает жизнь.

When to use / When not to use

  • Use: Пет-проекты, PoC (proof of concept). Изолированная среда. Малое количество разработчиков.
  • Avoid: Нормальная коллективная разработка, стандартные требования безопасности. См: External Secret Operator

Что такое Sealed Secrets

Sealed Secrets — это расширение для Kubernetes, позволяющее безопасно хранить и распространять зашифрованные секреты в git-репозиториях. Расшифровка происходит только внутри кластера с помощью контроллера Sealed Secrets.

Friend:: External Secret Operator