копать?
В стороннем Ваулте в его K/V лежат сертификаты/ключи. Хочется по какому-то расписанию и логике вытаскивать оттуда новые и обновлять tls-секреты кластера.
cert-manager мне не помошник - насколько я понял, он рассматривает Vault исключительно как PKI, а мне K/V надобно.
Это должен быть какой-то под со своим сервисным аккаунтом, выполняемый по крону?.. логику работы с самим ваултом я напишу, мне пока не понятно как это к куберу прикручивать.
https://external-secrets.io/ и после обновления для автоматического перезапуска подов, использующих секреты https://github.com/stakater/Reloader
ага, спасибо! вроде аппроли умеет, tls-секреты кажется тоже не уверен насчёт релоадера, по идее tls-секреты будут ингрессы утилизировать. Им же только секрет проапдейтить да и всё?
external secrets ?
ага, уже читаю, спасибо
Обсуждают сегодня