Sobre el proyecto

Sealed Secrets es un controlador de Kubernetes y una herramienta cliente (kubeseal) que cifra los recursos Secret en recursos personalizados SealedSecret. Estos recursos cifrados son seguros para confirmar en Git o compartir públicamente, porque solo el controlador que se ejecuta en el clúster de destino puede descifrarlos de nuevo en Secrets regulares de Kubernetes. El cifrado utiliza criptografía asimétrica, por lo que ni siquiera el autor original puede recuperar el secreto del SealedSecret. Los SealedSecrets pueden tener un alcance estricto (mismo nombre y espacio de nombres), a nivel de espacio de nombres o a nivel de clúster. El controlador genera y rota periódicamente su propio par de claves. kubeseal obtiene el certificado del controlador en tiempo de ejecución o funciona sin conexión con un certificado almacenado. La instalación es compatible mediante manifiestos de kubectl, Helm chart, Kustomize y gestores de paquetes como Homebrew, MacPorts y Nixpkgs. La herramienta admite la rotación de secretos, el parcheo de secretos existentes, el modo raw y la validación. Está diseñado para flujos de trabajo de GitOps donde el contenido de los secretos debe permanecer oculto mientras la configuración vive en el control de versiones.