今天來介紹自動部署過程中一個很重要的議題,機密資訊管理!
因為 Kubernetes Secret 本身只是編碼,不是加密,因此如何透過 Git 管理並且部署到 Kubernetes 內則是一個挑戰,特別是整個部署過程都是自動化時,要如何避免有任何一個環節可能會導致明碼洩漏導致後續安全性漏洞。
此外,當這個議題與 GitOps 整合時就更加重要,因為 GitOps 希望透過自動且版控的方式來管理部署使用到的所有檔案,這篇文章則會列出一些關於這個議題的可能解決方案
https://www.hwchiu.com/gitops-book-ch5.html