标签: secrets

我如何在本地解密已经密封的秘密?

我有一个关于使用seal-secrets\n的问题。

\n

SealedSecrets 解决方案解决了我们\xe2\x80\x99 遇到的问题:能够在版本控制中存储机密。然而,我们希望能够从密封秘密文件(已经由 kubeseal 加密的文件)重新生成普通秘密文件。用例:您转到现有的存储库,克隆它,然后您想查看本地计算机的实际秘密值是什么。

\n
    \n
  • 是否可以使用 kubeseal 来完成此任务?
  • \n
  • 如果没有,您建议如何实现这种行为?例如,也许与云秘密管理器集成?
  • \n
\n

据我了解,鉴于我想在 kubernetes 控制器之外解密,这违背了密封秘密的目的。但我希望这个用例有意义,并且我得到了一些关于如何实现这一目标的建议。

\n

poc kubernetes google-secret-manager sealedsecret secrets

5
推荐指数
1
解决办法
5881
查看次数