Kubernetes? Например, приложение работает, используя секреты, но они менеджатся руками т.е. добавили новую переменную в приложение - обновили руками в кубере. Хочется, чтобы это было автоматически. Используем паппет для "железных" серверов, есть ли какие-то инструменты для хранения и раскатки секретов? Может есть какие-то статьи подходящие?
hashicorp vault и: + https://github.com/external-secrets/kubernetes-external-secrets + https://github.com/banzaicloud/bank-vaults
еще вариант https://github.com/stakater/Reloader. Менеджить секреты в отдельной репе, которая по всем кластерам раскидывает секреты. На свои приложения вешать аннотацию reloader.stakater.com/auto: "true" При изминении секрета в отдельной репе, он заливается в куб и Reloader автоматом перезапускает приложения, которые используют этот секрет.
Обсуждают сегодня