отдельную роль для владельцев секретов. (Чтение и запись секретов, exec и attach подов с секретами)
Кто-нибудь заморачивался такой темой? Стоит ли так делать?
Вообще как правильно скрыть секреты от самого себя (админа кластера)?
Смотрел в сторону vault, все здорово, но у админа есть доступ к токену на чтение секрета из хранилища... Из пода или из самих секретов, где токен храним.
Очень не хочу знать чужие секреты :)
у админа в любом случае будет возможность увидеть секреты, даже если они будут за отдельным юзером
Обсуждают сегодня