⚙️ Инструменты для управления конфигурацией и секретами в Kubernetes
➡️ External Secrets Operator - Kubernetes-оператор для автоматической синхронизации секретов из внешних систем (HashiCorp Vault, AWS Secrets Manager, GCP Secret Manager, Azure Key Vault) в нативные Kubernetes Secrets. Работает по принципу GitOps — отслеживает изменения во внешних источниках и обновляет секреты в кластере.
➡️ Vals - Инструмент для безопасного извлечения значений из различных источников (Vault, AWS Secrets Manager, GCP Secret Manager, SOPS, Age) прямо в конфигурационных файлах Helm, Kustomize и других. Позволяет использовать секреты без их явного хранения в репозитории.
➡️ SOPS - Редактор зашифрованных файлов, который позволяет хранить конфиденциальные данные (YAML, JSON, ENV) в Git. Поддерживает шифрование с помощью AWS KMS, GCP KMS, HashiCorp Vault, PGP и Age. Интегрируется с популярными инструментами GitOps.
➡️ Sealed Secrets - Решение от Bitnami для безопасного хранения секретов в Git. Состоит из двух частей: клиентского инструмента для шифрования секретов (только на локальной машине) и контроллера в кластере для их расшифровки. Секреты можно хранить в публичных репозиториях.
#полезное
Post #2664
1.29K

- 👍 6
- 🔥 3
- 👏 2
- ❤ 1