Skip to content

Latest commit

 

History

History
31 lines (18 loc) · 1.51 KB

README.RU.md

File metadata and controls

31 lines (18 loc) · 1.51 KB

s2v

Миграция секретов vanilla k8s в HashiCorp Vault.

На русском

Как пользоваться | Архитектура

Возможности:

  • Копирование секретов из Kubernetes в HashiCorp Vault
  • Генерация манифеста с vault-путями в качестве значений
  • Копирование (добавление) секретов из одного vault-пути в другой
  • Формирование новых vault-путей для файла-манифеста, результат выводится в stdout

Ограничения

  • Поддерживаются только секреты типа opaque
  • Поддерживается только хранилище секретов kv

Безопасность данных

  • Утилита не использует прямых команд для удаления данных в Kubernetes и Vault, но команда append может перезаписать секреты в vault по указанному пути назначению. К счастью, механизм Vault поддерживает версионирования.

  • Уровень логирования trace содержит чувствительные данные, поэтому регулярно удаляйте файл s2v.log.

Решение проблем

Проверьте s2v.log для подробностей.