Установка Sealed Secrets

Установка состоит из двух частей - контроллер в Kubernetes кластере и клиентское приложение kubeseal для создания зашифрованных секретов.

Контроллер

Быстрая установка через kubectl

kubectl apply -f https://github.com/bitnami-labs/sealed-secrets/releases/download/v0.25.0/controller.yaml

Установит контроллер в namespace kube-system по умолчанию. Список релизов

Установка через Helm

helm repo add sealed-secrets https://bitnami-labs.github.io/sealed-secrets
helm install sealed-secrets sealed-secrets/sealed-secrets

CLI

curl -OL "https://github.com/bitnami-labs/sealed-secrets/releases/download/v0.29.0/kubeseal-0.29.0-linux-amd64.tar.gz"
tar -xvzf kubeseal-0.29.0-linux-amd64.tar.gz kubeseal
sudo install -m 755 kubeseal /usr/local/bin/kubeseal

В MacOS доступен в brew.