このプロジェクトについて

Sealed Secretsは、SecretリソースをSealedSecretカスタムリソースに暗号化するKubernetesコントローラーおよびクライアントツール(kubeseal)です。これらの暗号化されたリソースは、対象クラスターで実行されているコントローラーのみが通常のKubernetes Secretsに復号できるため、Gitにコミットしたり公開したりしても安全です。暗号化には非対称暗号が使用されるため、元の作成者でさえSealedSecretからシークレットを復元することはできません。SealedSecretのスコープは、strict(同じ名前と名前空間)、名前空間全体、またはクラスター全体に設定できます。コントローラーは独自のキーペアを生成し、定期的にローテーションします。kubesealは実行時にコントローラーの証明書を取得するか、保存された証明書を使用してオフラインで動作します。インストールは、kubectlマニフェスト、Helmチャート、Kustomize、およびHomebrew、MacPorts、Nixpkgsなどのパッケージマネージャー経由でサポートされています。このツールは、シークレットのローテーション、既存のシークレットのパッチ、rawモード、およびバリデーションをサポートしています。これは、構成がバージョン管理システムに存在する間もシークレットの内容を隠蔽しておく必要があるGitOpsワークフロー向けに設計されています。