Přeskočit na obsah
_CORE
AI & agentní systémy Podnikové informační systémy Cloud & Platform Engineering Datová platforma & integrace Bezpečnost & compliance QA, testování & observabilita IoT, automatizace & robotika Mobilní & digitální produkty Bankovnictví & finance Pojišťovnictví Veřejná správa Obrana & bezpečnost Zdravotnictví Energetika & utility Telco & média Průmysl & výroba Logistika & e-commerce Retail & věrnostní programy
Reference Technologie Blog Know-how Nástroje
O nás Spolupráce Kariéra
CS EN DE
Pojďme to probrat

Sealed Secrets — secrets v Gitu

23. 06. 2020 Aktualizováno: 27. 03. 2026 1 min čtení intermediate
Tento článek byl publikován v roce 2020. Některé informace mohou být zastaralé.

Cloud Pokročilý

Sealed Secrets — secrets v Gitu

Sealed SecretsSecurityGitOps 3 min čtení

Šifrované secrets pro GitOps. Bezpečné ukládání secrets v Git repozitáři.

Problém

Kubernetes Secrets jsou base64 encoded (ne šifrované). Nelze commitnout do Gitu. Sealed Secrets je řeší.

Workflow

# Vytvoř secret
kubectl create secret generic db-creds \
  --from-literal=password=s3cret --dry-run=client -o yaml > secret.yaml

# Zašifruj
kubeseal --format=yaml < secret.yaml > sealed-secret.yaml

# Commitni sealed-secret.yaml do Gitu
# Jen cluster s privátním klíčem může dešifrovat

Alternativy

  • Sealed Secrets — open-source, Bitnami
  • SOPS — Mozilla, šifruje values v YAML
  • External Secrets Operator — sync z Vault, AWS SM, Azure KV

Shrnutí

Sealed Secrets nebo External Secrets Operator = secrets v GitOps. Nikdy necommitujte plaintext secrets.

Potřebujete pomoct s implementací?

Náš tým má zkušenosti s návrhem a implementací moderních architektur. Rádi vám pomůžeme.

Nezávazná konzultace

Sdílet:

CORE SYSTEMS tým

Stavíme core systémy a AI agenty, které drží provoz. 15 let zkušeností s enterprise IT.