Slide 58
Slide 58 text
Tinkoff.ru
Рассуждения
58
1. Кажется, что декларативное описание идет вразрез с тем, что мы не
хотим хранить секреты в открытом виде
2. Секреты уже описаны в HashiCorp Vault, раньше мы их забирали при
вызове kustomize
3. Структура данных не представляет возможным передать сразу все
секреты приложению, которые ему нужны
4. Есть доклад “Управление секретами с помощью HashiCorp Vault” от
Сергея Носкова (Avito)
5. Есть рекомендации от HashiCorp (нужно учить приложения ходить в Vault)
6. Есть множество реализации admission webhook’ов
Оказалось, что не очень много :(