Kustomize en Producción · Lección 27
¿Cómo se integra típicamente SOPS (Secrets OPerationS) con un flujo de Kustomize para gestionar secretos de forma segura en un repositorio Git?
Los valores sensibles se cifran con SOPS antes de commitear al repositorio, y se descifran automáticamente en el momento de aplicar (por ejemplo, mediante un plugin de Kustomize o una integración con la herramienta GitOps usada)
SOPS elimina por completo la necesidad de tener cualquier tipo de Secret de Kubernetes
Solo funciona si el repositorio Git es completamente privado y no público bajo ninguna circunstancia
Requiere reescribir completamente el kustomization.yaml en un formato distinto e incompatible
Kustomize en Producción · Lección 27
Completa el código
sops --encrypt --in-place
Revisa: por ejemplo, sops --encrypt --in-place secreto.yaml.
Kustomize en Producción · Lección 27
¿Por qué versionar un archivo de secretos cifrado con SOPS (en vez de un archivo de texto plano) permite tener secretos gestionados como código en Git sin exponer su contenido real a cualquiera con acceso al repositorio?
Pista: el contenido cifrado que queda versionado en Git es ilegible sin la clave de descifrado correspondiente, así que cualquiera con acceso de lectura al repositorio ve solo datos cifrados, no los valores reales sensibles, a diferencia de un secreto en texto plano.
✓
¡Lección completada!
Gestión de secretos con Kustomize (SOPS, Sealed Secrets)
0
XP ganado
3
Vidas restantes