динамически предоставлять поду доступ только к своим секретам в волте?
т.е. создался под со своим только что сгенеренным JWT в SA. с этим JWT он должен иметь возможность забрать из волта свои секреты
смотрю на banzai/bank-vaults, kubevault/csi-driver, vault agent injector, но все как-будто чересчур сложное
Лучше и проще всего, чтобы приложение само ходило в vault.
Обсуждают сегодня