メインコンテンツへスキップ
ツール・製品

Sealed Secrets

Sealed Secrets

公開鍵で暗号化したSealedSecretをGitへ保存し、対応するクラスタ内コントローラーだけが復号してKubernetes Secretを生成できる仕組み。

Sealed SecretsはGitOpsで秘密値を扱いやすくしますが、復号鍵のバックアップとアクセス管理が重要です。暗号化対象のNamespaceや名前のスコープ、鍵ローテーション、復旧、Git履歴に残った旧暗号文の扱いを確認します。

  • 初心者向けには「クラスタだけが開ける暗号化済みSecretをGitへ置く仕組み」と捉える
  • コントローラー秘密鍵のバックアップと復旧を厳格に管理する
  • スコープ、鍵更新、失効後の再暗号化手順を確認する

よくある質問

Sealed Secretsとは?

公開鍵で暗号化したSealedSecretをGitへ保存し、対応するクラスタ内コントローラーだけが復号してKubernetes Secretを生成できる仕組み。

Sealed Secretsについて詳しく知るには?

Sealed SecretsはGitOpsで秘密値を扱いやすくしますが、復号鍵のバックアップとアクセス管理が重要です。暗号化対象のNamespaceや名前のスコープ、鍵ローテーション、復旧、Git履歴に残った旧暗号文の扱いを確認します。

Sealed Secretsのポイントは?

初心者向けには「クラスタだけが開ける暗号化済みSecretをGitへ置く仕組み」と捉える コントローラー秘密鍵のバックアップと復旧を厳格に管理する スコープ、鍵更新、失効後の再暗号化手順を確認する

← 用語集一覧に戻る
ESC