в гите и при этом вся схема всё ещё удобна?
vault и external secrets operator?
С гитом всегда боль, особенно если много микро сервисов. Энвы в конфиг мапу. Пароли в vault
это идеальная схема, используй экстернал сикретс оператор
Енвы и с волта прикольно тянуть
sops?
допустимо но гавнище сам подход
а че не так? мне только тулинг не нравится
Я ленивый поэтому, вопрос чисто процессный мне не нравится, что такое секреты обычно? это всякие пароли креды и прочая лабуда, откуда она берется ну явно где то генерится, если генерится то при использовании сопсом у нас по факту стремно автоматизируемый процесс менеджмента секретов, зачастую это тупо ручная работа аля сменил пароль в базе, декрипт пароля в гите сменил в ямлике заэнкриптил закомитил, нафига этим гемором заниматься если можно сразу в том процессе генерации или ротации это ложить в волт/см и прочее и синкать экстернал сикретс оператором.
ну сложи в гит после генерации, не вижу проблемы
прочитай что я написал еще раз и осмысли
да я понял, но я не понимаю где тут проблема
Обсуждают сегодня