sealed-secrets - 用于 Kubernetes 的 Sealed Secrets
创建加密的 sealed secrets 用于在 Git 仓库中存储敏感数据。
标签
更新于: 2026-02-24能力
典型输入
典型输出
该技能可以做什么
- 创建 Kubernetes secret 清单
- 使用 kubeseal 加密 secret
- 将 sealed secret 应用到集群
- 端口转发到控制器
- 获取控制器证书
- 生成 sealed secret YAML
- 提交 sealed secret 到 Git
输入
- kubeseal CLI
- Kubernetes 集群访问权限
- Sealed-secrets-controller
- kubectl 配置
- 标准 Kubernetes Secret 清单
- 敏感数据
- 端口转发解决方案
- 控制器证书
输出
- Sealed secret YAML 文件
- 加密数据
- 已应用的 sealed secret
- 提交到 Git 的 secret
要求
- 已安装 kubeseal CLI
- 访问具有 sealed-secrets-controller 的 Kubernetes 集群
- kubectl 配置了集群访问权限
- 与控制器的网络连接
