Вчера изучил способы работы с переменными окружения, секретами, Valumes.
-
env-
configMap-
Secret- Downward API
В Secret данные не шифруются, а кодирутся. Например, если у пользователя есть права на выполнение команды
get secrets или exec, то он может получить чувствительные данные и декодировать их.