Sealed Secrets 与 K8s 机密管理(2025)Sealed Secrets 将机密以加密形式存储在版本库,由控制器在集群内解密并下发。一、加密与存储密钥对:控制器持有私钥,仓库存放加密后的 SealedSecret。版本管理:变更记录与审计,支持回滚。二、解密与下发控制器:在集群内解密并生成实际 Secret。RBAC:仅授权命名空间与服务访问机密。三、审计与轮换审计:记录机密访问与变更与解密事件。轮换:定期轮换控制器密钥与机密内容。注意事项关键词、分类与描述与正文一致;机制与能力为通用与可验证。与 GitOps 与准入策略协同统一。

发表评论 取消回复