Abrufen von Secrets in Kubernetes mit dem AWS Secrets Manager Agent Sidecar

AWS

Die Verwaltung von Secrets in Kubernetes mag zunächst einfach klingen – bis man sie tatsächlich in großem Maßstab umsetzt. Zu den gängigen Ansätzen gehören das Einbinden von Kubernetes-Secrets als Umgebungsvariablen, die Verwendung eines externen Secrets-Operators oder der direkte Aufruf von Cloud-SDKs aus dem Anwendungscode heraus. Jede dieser Optionen bringt Kompromisse in Bezug auf Caching, Überwachung, Sicherheitsgrenzen und die Kopplung von Anwendungen mit sich. In diesem Beitrag stellen wir eine Alternative vor […]