Как подружить Vault и Kubernetes?Вы скорее всего в курсе, что
Hashicorp Vault — это фактический стандарт для хранения секретов, а
Kubernetes — для размещения приложений. Но как подружить их вместе? Существует множество инструментов для интеграции Vault с Kubernetes, и каждый из них имеет свои плюсы и минусы. Как выбрать подходящий?
Наш Lead DevOps
Михаил Кажемский подготовил статью на Хабре, в которой он глубоко погружается в эту тему.
Что внутри?Михаил разобрал самые популярные инструменты доставки секретов из Hashicorp Vault в Kubernetes:
⚙️External Secrets Operator
⚙️Hashicorp Vault Secrets Operator
⚙️Hashicorp Vault Agent Injector
⚙️Hashicorp Vault CSI Provider
⚙️Bank Vaults-Vault Secrets Webhook
Для каждого инструмента есть примеры настройки, объяснение того, как именно секрет попадает в приложение, а также сравнение с точки зрения ротации секретов и удобства использования. Вы узнаете, какие подводные камни могут вас ждать и как их избежать.
Переходите
по ссылке, читайте и добавляйте в закладки!
#статьи