- Опубликовано
Vault через GitOps в Kubernetes
- Автор
- Имя
- Новости нашего ИТ
- Telegram
- Новости нашего ИТ14 подписчиков5145 постовДанный канал является агрегатором технических статей нашего любимого ИТ, так что кто устал листать тысячи сайтов в поиске технических статей присоеденяйтесь к каналу и наслаждайтесь #it_news
От хаоса к порядку: как мы научились управлять Vault через GitOps
#Kubernetes
Представьте, что вы DevOps-инженер и разработчик просит развернуть новое приложение в Kubernetes. В большинстве случаев в нем будут секреты: логин или пароль от базы данных, ключи для S3-бакета и так далее. Эти секреты желательно спрятать. Есть несколько способов это сделать. Мы в команде используем HashiCorp Vault. Храним там секреты в формате key-value, откуда они попадают в приложения, развернутые в ArgoCD с помощью ArgoCD Vault Plugin или аналогичных решений. Звучит не очень сложно, но кое-что в такой схеме нам не нравилось: ручное добавление или изменение существующих секретов в Vault, а также необходимость периодически создавать руками новые key-value secrets engine. Еще стоит упомянуть, что Vault используется не только DevOps-инженерами, но и разработчиками, например в их Jenkins-дж
Предыдущий пост
- Опубликовано
Что нового в PostgreSQL 18? Взгляд разработчика
Следующий пост
- Опубликовано
Что нужно знать системному аналитику о Cassandra
Из подборки #devops
- Опубликовано
Model Context Protocol на Go: 100K ops/sec
- Опубликовано
Сборка Debian пакета для Java с jdeb
- Опубликовано
Мониторинг на автопилоте: стек с VictoriaMetrics
- Опубликовано
Скрытая деградация продакшена
- Опубликовано
PT Container Security: пропускная способность ↑ 3,5×
- Опубликовано
Больше чем Proxy: Istio вместо классического Nginx
Свежие посты
- Опубликовано
Model Context Protocol на Go: 100K ops/sec
- Опубликовано
Создать Telegram‑бот погоды за 5 минут Nyagram
- Опубликовано
Регуляторные документы РФ по ИИ в 2026 году
- Опубликовано
Spring Shell 4.0.1 is out!
- Опубликовано
CDC своими руками: Kafka + Debezium в лаборатории
- Опубликовано
Kafka: обработка ошибок и Dead Letter Queues
- Опубликовано
Создание Ambilight приложения для Android на Java
- Опубликовано