вижу, не хватает migration tool, на которого бы можно было свалить ответственность за генерацию, обновление, или удаление секретов как на инстансе для локальной разработки, так и на продакшене.
Я планирую создать такой инструмент и опубликовать под лицензией MIT.
Однако, хочу убедиться в целесообразности.
Берёшь vault cli и управляешь
Несуществующую (простите за токс)
Ну почему же, у меня у самого есть мысли сделать что-то вроде генератора для KV2, если секрета нет, а его просят и доступ есть - создать и отдать. Чтобы никто его никогда не видел
если тебе нужно что то специфичное для генерации секретов то общую тулу как то сложно написать будет, тк она будет покрывать твой юзкейс, а если тебе нужно просто условно генерить какую нить чушь аля 24 рандом символа, то возьми экстернал секретс и им генерь, если надо можно и пушить в волт при необходимости
Так это на баше делается легко
изобретать очередной ансибл? не совсем понял тоже
Как я вижу, External Secrets PushSecret в тандеме с Helm Template Includes могут решить все мои проблемы. Одна из проблем заключалась в том, что я не мог найти подходящего инструмента, с помощью которого можно было бы пушить случайно сгенерированные секреты в Vault KV2. Я уже намеревался разработать собственный, однако, очень вовремя узнал о том, что существует External Secrets. Спасибо!
Обсуждают сегодня