iX 9/2023
S. 66
Titel
GitOps-Security

Secrets Management für GitOps

Ob mit oder ohne Kubernetes: Konfigurationen an einem zentralen Ort zu speichern, hat sich bewährt. Doch wohin mit den Zugangsdaten?

Von Dr. Jan Bundesmann, Dr. Pascal Fries und Lukas Paluch

Zentrale Repositorys zum Speichern der Konfigurationen haben sich etabliert und speziell im Kubernetes-Umfeld ist Git als zentrale Quelle der Wahrheit alternativlos. Jedoch haben Zugangsdaten in einer – praktisch unlöschbaren – Versionskontrolle nichts verloren. Auf zwei Wegen lässt sich das vermeiden: Entweder legt man die Zugangsdaten nur verschlüsselt im Git ab oder man externalisiert das Secrets Management. Welche Ansätze sich für welche Szenarien am besten eignen und wie man sie umsetzt, zeigt dieser Artikel anhand von Beispielen.

Drei GitOps-Operatoren für Kubernetes sind heutzutage am weitesten verbreitet: Argo CD, Flux und Fleet. Zwei Ansätze funktionieren nur mit Argo CD, die anderen sind unabhängig vom eingesetzten Werkzeug. Aufgrund seiner weiten Verbreitung liegt der Fokus dieses Artikels auf Argo CD.

Alle heise-Magazine mit heise+ lesen

3,99 € / Woche

Ein Abo, alle Magazine: c't, iX, Mac & i, Make & c't Fotografie

  • Alle heise-Magazine im Browser und als PDF
  • Alle exklusiven heise+ Artikel frei zugänglich
  • heise online mit weniger Werbung lesen
  • Vorteilspreis für Magazin-Abonnenten
Jetzt unbegrenzt weiterlesen Vierwöchentliche Abrechnung.

Alle Ausgaben freischalten

2,60 € 1,49 € / Woche

Nach Testphase 2,60 € wtl.

  • Zugriff auf alle iX-Magazine
  • PDF-Ausgaben zum Herunterladen
  • Zugriff in der iX-App für unterwegs
  • Über 35% günstiger im Testzeitraum
Jetzt testen Nach Testphase jederzeit monatlich kündbar.

Ausgabe einmalig freischalten

9,90 € / Ausgabe

Diese Ausgabe lesen – ohne Abobindung

  • Sicher einkaufen im heise shop
  • Magazin direkt im Browser lesen
  • Dauerhaft als PDF behalten

Kommentieren