Sealed Secrets
定義
公開鍵で暗号化したSealedSecretをGitへ保存し、対応するクラスタ内コントローラーだけが復号してKubernetes Secretを生成できる仕組み。
詳細解説
Sealed SecretsはGitOpsで秘密値を扱いやすくしますが、復号鍵のバックアップとアクセス管理が重要です。暗号化対象のNamespaceや名前のスコープ、鍵ローテーション、復旧、Git履歴に残った旧暗号文の扱いを確認します。
ポイント
- 初心者向けには「クラスタだけが開ける暗号化済みSecretをGitへ置く仕組み」と捉える
- コントローラー秘密鍵のバックアップと復旧を厳格に管理する
- スコープ、鍵更新、失効後の再暗号化手順を確認する
関連用語
関連コンテンツ
公式情報・参考情報
よくある質問
Sealed Secretsとは?
公開鍵で暗号化したSealedSecretをGitへ保存し、対応するクラスタ内コントローラーだけが復号してKubernetes Secretを生成できる仕組み。
Sealed Secretsについて詳しく知るには?
Sealed SecretsはGitOpsで秘密値を扱いやすくしますが、復号鍵のバックアップとアクセス管理が重要です。暗号化対象のNamespaceや名前のスコープ、鍵ローテーション、復旧、Git履歴に残った旧暗号文の扱いを確認します。
Sealed Secretsのポイントは?
初心者向けには「クラスタだけが開ける暗号化済みSecretをGitへ置く仕組み」と捉える コントローラー秘密鍵のバックアップと復旧を厳格に管理する スコープ、鍵更新、失効後の再暗号化手順を確認する
同じカテゴリの用語(ツール・製品)
複数のLLM APIやAI利用を中継し、認証、監査、レート制限、ポリシー、コスト管理を集約するゲートウェイ。…
複数のAPIへの入口を集約し、認証、ルーティング、レート制限、ログ取得などを担う中継コンポーネント。…
Windowsで実行ファイル、スクリプト、インストーラー、DLL、パッケージアプリを、発行元、パス、ハッシュ等のルールで…
Gitリポジトリの宣言的構成とKubernetesクラスタの状態を比較し、差分表示、同期、ロールバックを行うGitOps…
コンテナイメージ、パッケージ、ビルド成果物などを保存・配布するためのレジストリ。…
AWSリソースの設定状態と変更履歴を記録し、ルールやコンフォーマンスパックで望ましい構成への準拠状況を評価するサービス。…