ArgoCD en Producción · Lección 13
¿Por qué no se recomienda almacenar un Kubernetes Secret en texto plano directamente en el repositorio Git que sincroniza ArgoCD?
Cualquiera con acceso de lectura al repositorio vería el secreto en texto plano, ya que Kubernetes Secrets solo están codificados en base64, no cifrados
ArgoCD técnicamente no puede sincronizar Secrets bajo ninguna circunstancia
Los Secrets ocupan demasiado espacio en el repositorio
Kubernetes rechaza automáticamente Secrets gestionados por GitOps
ArgoCD en Producción · Lección 13
Completa el código
Sealed Secrets cifra el valor antes de subirlo a
Revisa: cifra el valor antes de subirlo a Git.
ArgoCD en Producción · Lección 13
¿Por qué Sealed Secrets permite mantener secretos dentro del flujo GitOps sin exponer su contenido real en el historial de Git?
Pista: el valor queda cifrado en Git, y solo el controlador dentro del cluster destino tiene la clave privada para descifrarlo.
✓
¡Lección completada!
Gestión de secretos (Sealed Secrets, External Secrets)
0
XP ganado
3
Vidas restantes