عن المشروع
Sealed Secrets هو أداة تحكم Kubernetes وأداة عميل (kubeseal) تقوم بتشفير موارد Secret إلى موارد مخصصة من SealedSecret. هذه الموارد المشفرة آمنة للالتزام في Git أو مشاركتها علنًا، لأن وحدة التحكم التي تعمل في الكتلة المستهدفة فقط يمكنها فك تشفيرها إلى أسرار Kubernetes عادية. يستخدم التشفير تشفيرًا غير متماثل، لذا حتى المؤلف الأصلي لا يمكنه استرداد السر من SealedSecret. يمكن نطاق SealedSecrets إلى صارم (نفس الاسم ومساحة الاسم)، أو على مستوى مساحة الاسم، أو على مستوى الكتلة. تولّد وحدة التحكم زوج مفاتيح خاص بها وتدويره دوريًا. يجلب kubeseal شهادة وحدة التحكم في وقت التشغيل أو يعمل دون اتصال بشهادة مخزنة. يتم دعم التثبيت عبر ملفات kubectl، ومخطط Helm، وKustomize، ومديري الحزم مثل Homebrew وMacPorts وNixpkgs. تدعم الأداة تدوير الأسرار، وتصحيح الأسرار الموجودة، والوضع الخام، والتحقق من الصحة. وهي مصممة لسير عمل GitOps حيث يجب أن تبقى محتويات الأسرار مخفية بينما تعيش التكوينات في التحكم بالإصدارات.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.