в контейнере(поде) иметь возможность создавать env переменные из значений aws-secret-manager?
Всем заранее спасибо.
Vault
https://external-secrets.io/latest/
injects the values into a Kubernetes Secret. Мне такое не подходит, увы
почему? Озвучьте требования тогда именно указанную вами задачу оно решает прост
Мне нужно выитягивать значения из aws-secret-managerи вставлять эти значения как env переменные. Не задействую всякие k8s секреты - так как не секурно
тогда vault интегрированный с aws-secret-manager + bank-vaults
по поводу не секурности очень спорно кстати, я советую расписать вектор атаки и сравнить
еще вариант, создать что-то похожее на bank-vaults но работающее с aws-secret-manager напрямую. Наверняка сообществу было бы полезно
с azure было классное рещение - иниацилизтровало через init контейнер, не могу вспомнить как называлось
тоесть секреты куба это не секурно, а энвы в рантайме это секурно, ок ок
ну инит контейнер сомнительно, он по идее через volume может передать только, а записывать на диск секурно?
bank vaults кстати именно так и делает, видимо в azure подсмотрели
Обсуждают сегодня