External Secrets
K8s Secret에 직접 비밀을 넣지 않고 Vault·KMS에서 자동 동기화한다.
ExternalSecret 예
kind: ExternalSecret
spec:
secretStoreRef: { name: aws-sm }
target: { name: db-password }
data: [...]Vault·AWS Secrets Manager 등 외부 시크릿을 K8s Secret으로 동기화.
K8s Secret에 직접 비밀을 넣지 않고 Vault·KMS에서 자동 동기화한다.
kind: ExternalSecret
spec:
secretStoreRef: { name: aws-sm }
target: { name: db-password }
data: [...]