пробросить секрет из vault'а в .env контейнера
Казалось бы можно использовать vault agent и выполнить source /path/to/env
Но контейнер distroless, соответственно внутри нет sh
Мб кто подскажет как подсунуть ему .env, не собирая свой образ?
external-secrets может засинкать секреты из волта в k8s secrets
чёт я запутался. зачем подсовывать .env если нет возможности сделать source?
Обсуждают сегодня