ref: https://itnext.io/helm-3-secrets-management-4f23041f05c3
Secret Management 的議題一直以來都是 CI/CD 流程中不可忽似的一部分,本篇文章作者不同於以往採用常見的解決方案(Hashicorp Vault, Helm Secret, SealedSecret),反而是使用 Helm 內建的 AES 加解密功能來實作 Heml Chart 資料的加解密需求。
作者認為一個良好的機密管理解決方案需要能夠為其團隊提供三個基本需求
1) 所有的機密資訊都要能夠存放到版本控制系統中(Git...etc)
2) 所有被上傳到 Chartmuseum 的 Helm Chart Package 都不能有任何 k8s secret 物件,要放的只能有加密後結果。反之使用者要使用時也必須要有能力去解密
3) 單一工具管理,以作者來說會希望能夠都使用 Helm 這個工具來處理,愈少的工具意味者依賴性愈少,同時在維護與管理上要花的心力也更少。
作者首先列舉了兩個現存的專案,分別是 Helm Secrets 以及 Hashicorp Vault 並且針對這兩者進行了簡單的介紹,並且舉出為什麼這兩個專案並不適合作者團隊的需求與使用情境。
作者最後開始認真研究 Helm 本身有什麼內建的加解密功能可以使用,最後發現 encryptAES 以及 descryptAWS 這兩個內建函式可以使用,譬如
value: encryptAES "secretkey" {{ .Values.valueToEncrypt }}
value: {{ .Values.valueToDecrypt }} | decryptAES "secretkey"
有了基本的概念與用法後,作者透過 shell script 實作一層 wrapper 來簡化整個處理流程。
最後將這些資訊也導入到 CI/CD 流程中來幫忙進行解密的相關動作,讓 CD 可以順利的將目標 Secret 給送到 Kubernetes 中。
個人心得: 採用加解密的系統個人還是喜歡採用 SealedSecret 的設計理念,將解密的時間點延後到 Kubernetes 內而並非 CI/CD 系統上,主要是 CI/CD 的 pipeline 要是沒有仔細設計其實很多人會不小心把過程命令給輸出的,這樣的話加解密的過程,使用的 Key 等都有可能會洩漏出去。
同時也有1部Youtube影片,追蹤數超過7萬的網紅GEEK - Inbox,也在其Youtube影片中提到,🔴購入先と詳細レビュー https://wp.me/p7cxfC-aeS 🔴購入先 直リンク https://amzn.to/2NEdySF 【動画内容】 今回は、BlackBerry Key 2についての情報をまとめました。 🔻🔻🔻🔻🔻🔻🔻🔻🔻🔻 ▼Twitter https://t...
aes key 在 陳卡特 Facebook 的最佳解答
閃閃睽違近三年的正式 CB Stage 🔥
以 MCD 為起點一直到禮拜天的人氣歌謠
閃窩這禮拜有超多東西可以追啊!!!
今天演唱了兩首歌曲
💎 Heart Atttack & Don't Call Me 💎
有一個 Part 很好玩
KEY 在 "Ending 妖精特寫" 部分故意在那邊喘~哈哈哈
明明就不會喘也要用 PD 那一套~哈哈哈
貝雷帽造型超好看 <3 大家快來追
=======
回歸舞台: https://youtu.be/IXaXrcI2H6E
Heart Attack 直拍: https://youtu.be/AeS--XdtrSg
Don't Call Me 直拍: https://youtu.be/e0h4SkE_G5A
(個人直拍整理在留言區)
=======
另外昨天的回歸特別節目中字出爐啦!!!
""빛돌기획 閃亮 Idol 企劃 ep.1"
這幾天有很多綜藝可以看
我都順便幫大家整理在下方留言區
下班下課後回家看一波
--------
💎 SHINee 正規七輯斷貨 ing 💎
發行第三天...SM 關門不給買啦!!!
目前韓國各大通路斷貨中,K4 已關門
好險卡特有各多買二十張專輯起來放著
還想跟團的親辜趕快一起來!!!
賣完就結單囉 🔥🔥🔥
#匯款表單放在下方留言區
=========
更多閃閃資料放在留言區
#SHINee #샤이니 #Dont_Call_Me
aes key 在 原價屋coolpc Facebook 的精選貼文
原價屋《筆電不掉7專案》啟動!Intel i7 & AMD R7以上筆電送AencrGO加密器!
http://www.coolpc.com.tw/phpBB2/viewtopic.php?f=52&t=273470
加了密,你的筆電資料誰也偷不走!
因為有AencrGo安鎧加密器的AES-256bit加密保護,只要一拔Key,所有資料瞬間加密鎖檔,沒有你的Key和密碼就是沒輒!不管是近端電腦筆電裡的HDD和SSD,亦或雲端Google Drive、OneDrive或Dropbox都行,你的機密資料、私密照片影片不會因為被偷走變成網紅…。這隻AencrGo自原價屋開賣以來就一直都有很好的銷量,就是因為大家對資安問題越來越重視了!有關於AencrGo加密器的使用與介紹,各位可以參考下面的連結。原價屋《筆電不掉7專案》啟動!現在你來原價屋購買Intel Core i7或AMD R7以上處理器的筆電...#原價屋促銷 #筆電 #R7 #i7 #雙11 #加密器 #coolpc
aes key 在 GEEK - Inbox Youtube 的最佳解答
🔴購入先と詳細レビュー
https://wp.me/p7cxfC-aeS
🔴購入先 直リンク
https://amzn.to/2NEdySF
【動画内容】
今回は、BlackBerry Key 2についての情報をまとめました。
🔻🔻🔻🔻🔻🔻🔻🔻🔻🔻
▼Twitter
https://twitter.com/KazuhiroMV
▼ブログ
http://kazuhiro-geek.com/
▼ガジェット開封チャンネル
https://www.youtube.com/c/geekkazu
▼ゲームチャンネル
https://www.youtube.com/channel/UCpCv...
▼DIYチャンネル
https://www.youtube.com/channel/UCHxU...
🔺🔺🔺🔺🔺🔺🔺🔺🔺🔺
🔴海外通販サイトの使い方・購入方法
https://goo.gl/q6HSP3
🔴撮影している人
http://wp.me/p7cxfC-6Qz
aes key 在 How does AES encryption work? Advanced Encryption Standard 的美食出口停車場
Explanation and animation showing how the AES block cipher algorithm works. ... <看更多>