इस प्रोजेक्ट के बारे में

Sealed Secrets एक कुबरनेट्स नियंत्रक और क्लाइंट टूल (kubeseal) है जो Secret संसाधनों को SealedSecret कस्टम संसाधनों में एन्क्रिप्ट करता है। ये एन्क्रिप्टेड संसाधन Git में कमिट करने या सार्वजनिक रूप से साझा करने के लिए सुरक्षित हैं, क्योंकि केवल लक्ष्य क्लस्टर में चलने वाला नियंत्रक ही उन्हें वापस नियमित कुबरनेट्स Secrets में डिक्रिप्ट कर सकता है। एन्क्रिप्शन असममित क्रिप्टोग्राफी का उपयोग करता है, इसलिए मूल लेखक भी SealedSecret से सीक्रेट पुनर्प्राप्त नहीं कर सकता। SealedSecrets को सख्त (समान नाम और नेमस्पेस), नेमस्पेस-व्यापी, या क्लस्टर-व्यापी रूप से स्कोप किया जा सकता है। नियंत्रक अपनी स्वयं की कुंजी जोड़ी उत्पन्न करता है और समय-समय पर घुमाता है। kubeseal रनटाइम पर नियंत्रक प्रमाणपत्र प्राप्त करता है या संग्रहीत प्रमाणपत्र के साथ ऑफ़लाइन काम करता है। स्थापना kubectl मेनिफेस्ट, Helm चार्ट, Kustomize, और Homebrew, MacPorts, और Nixpkgs जैसे पैकेज प्रबंधकों के माध्यम से समर्थित है। यह टूल सीक्रेट रोटेशन, मौजूदा सीक्रेट्स को पैच करना, रॉ मोड, और सत्यापन का समर्थन करता है। यह GitOps वर्कफ़्लो के लिए डिज़ाइन किया गया है जहां सीक्रेट सामग्री छिपी रहनी चाहिए जबकि कॉन्फ़िगरेशन संस्करण नियंत्रण में रहता है।