TGViewer
DevOps Portal | Linux DevOps Portal | Linux @loose_code · 13.1K subscribers
Post #1502 4.81K
Не все Kubernetes Secrets одинаковы. Вот краткое описание типов:

- Opaque Secrets — тип по умолчанию, используется для хранения произвольных пар ключ–значение.

- ServiceAccount Token Secrets — автоматически создаются для аутентификации с API-сервером.

- Docker Config Secrets — применяются для хранения учётных данных Docker Registry, чтобы подтягивать приватные образы.

- Basic Authentication Secrets — содержат логины и пароли в формате base64.

- SSH Authentication Secrets — хранят приватные SSH-ключи для безопасного доступа.

- TLS Secrets — включают TLS-сертификаты и приватные ключи для HTTPS-соединений.

- Bootstrap Token Secrets — используются при подключении новых нод к кластеру.

Примечание: всегда используйте шифрование секретов "at rest" (в состоянии покоя) и интегрируйте инструменты управления секретами, такие как Sealed Secrets, HashiCorp Vault и т.п., чтобы повысить уровень безопасности и автоматизации

👉 DevOps Portal
  • ❤ 10
  • 👍 5
  • 👀 1
More from @loose_code
  1. Sep 30, 2026Архитектура Argo CD: разбор К концу этого материала вы: Поймёте, как Argo CD реально работ…
  2. Sep 26, 2026Docker 101: пробрасываем порт контейнера, чтобы открыть приложение с хоста Новое практичес…
  3. Sep 25, 2026Автоматизация платформы не отбирает у вас интересные задачи. Она забирает рутину. Deckhous…
  4. Sep 25, 2026Этот кейс показывает, как мигрировать с хрупкой инфраструктуры на базе EC2 на AWS EKS с Gi…
  5. Sep 25, 2026ИИ-агенты теперь могут работать как отдельные участники команды в GitLab В SourceCraft поя…
  6. Sep 25, 2026Анатомия Terraform-проекта До сих пор путаетесь в Terraform-файлах и структуре директорий?…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →