منصوبے کے بارے میں

Sealed Secrets ایک Kubernetes کنٹرولر اور کلائنٹ ٹول (kubeseal) ہے جو Secret وسائل کو SealedSecret کسٹم وسائل میں خفیہ کرتا ہے۔ یہ خفیہ کردہ وسائل Git میں محفوظ کرنے یا عوامی طور پر شیئر کرنے کے لیے محفوظ ہیں، کیونکہ صرف ہدف کلسٹر میں چلنے والا کنٹرولر ہی انہیں دوبارہ باقاعدہ Kubernetes Secrets میں ڈیکرپٹ کر سکتا ہے۔ خفیہ کاری غیر متناسب کرپٹوگرافی استعمال کرتی ہے، اس لیے اصل مصنف بھی SealedSecret سے خفیہ معلومات حاصل نہیں کر سکتا۔ SealedSecrets کو سخت (ایک ہی نام اور نام کی جگہ)، نام کی جگہ کے دائرے، یا کلسٹر کے دائرے تک محدود کیا جا سکتا ہے۔ کنٹرولر اپنی کلید کا جوڑا تیار کرتا ہے اور وقتاً فوقتاً تبدیل کرتا ہے۔ kubeseal کنٹرولر سرٹیفکیٹ کو رن ٹائم پر حاصل کرتا ہے یا محفوظ کردہ سرٹیفکیٹ کے ساتھ آف لائن کام کرتا ہے۔ انسٹالیشن kubectl مینی فیسٹ، Helm چارٹ، Kustomize، اور پیکیج مینیجرز جیسے Homebrew، MacPorts، اور Nixpkgs کے ذریعے سپورٹ ہے۔ یہ ٹول خفیہ معلومات کی تبدیلی، موجودہ خفیہ معلومات میں تبدیلی، خام موڈ، اور توثیق کی حمایت کرتا ہے۔ یہ GitOps ورک فلو کے لیے ڈیزائن کیا گیا ہے جہاں خفیہ مواد پوشیدہ رہنا چاہیے جبکہ ترتیب ورژن کنٹرول میں ہو۔