палева по пути
Волт
он же маунтит фс... оттуда разве не прочесть? мне бы хотелось при старте получить и забыть везде кроме приложения
Нужно приложение переписпть чтобы оно само получало секреты и держало в ОЗУ, то есть секрет не будет даже внутри пода
werf если по простому
а на основании каких кредов волт будет мне отдавать нужное? и как приложение получит их?
approle, в приложении будет role-id, secret-id он получит из кубера. Он эти данные отправит в волт, получит токен, при помощи токена сделает авторизацию и прочитает нужный секрет. Ну а дальше уже ваше фантазия
Лучше kube auth в вольте и bank vaults
Обсуждают сегодня