External Secret
ESO를 사용하는 이유
주요 개념
apiVersion: external-secrets.io/v1beta1
kind: ExternalSecret
metadata:
name: example-secret
spec:
secretStoreRef:
name: aws-secret-store # Secret Store 참조
kind: SecretStore
target:
name: example-kubernetes-secret # 생성될 Kubernetes Secret 이름
data:
- secretKey: username # Kubernetes Secret의 key
remoteRef:
key: prod/db-credentials # 외부 비밀 저장소에서 참조할 비밀
property: username

Secret 데이터의 자동 갱신
외부 비밀 관리 시스템
고려 사항
Last updated