создаваемые k8s secrets.
задумался, верифицирует ли как то webhook клиента?
грубо говоря можно ли заслать запрос в webhook на мутацию (точно такой же, что присылает kube-apiserver) и получить от webhook измененный yaml с подставленными секретами из vault? со схемой взаимодействия webhook - kube-api не знаком совсем. может быть вебхук выполняет в kube-api callback, я хз
хороший вопрос емае
вебхук получает json итогового манифеста, и даёт массив с json patch'ами, которые надо выполнить на этим объектом
и банзай же не подставляет итоговые значения в yaml, он их хитро через entrypoint фигачит, в ямлах и в etcd эти секреты нигде не светит
Обсуждают сегодня