An important building block of many cloud-native architectures just had to stop maintenance:
#ExternalSecretsOperator #ESO.

https://github.com/external-secrets/external-secrets/issues/5084

The unfortunate fate of so many open source projects: We all use them, but we don't support them. Maintainers burn out.

XKCD 2347 comes to mind, but I don't feel like laughing.

Health of External Secrets project · Issue #5084 · external-secrets/external-secrets

Update 2: OMG thank you all for signing up. We weren't expecting such a positive response from the community <3 Update We've decided to stop releases until more long-term maintainers join our team....

GitHub

Выбор инструментов для доставки секретов в Kubernetes. Наш путь delivery of secrets

Привет, Хабр! Меня зовут Натиг Нагиев, я Devops-инженер в МТС Диджитал. Проект, над которым я сейчас работаю, занимается обеспечением авторизации внешних клиентов. Это Mission Critical система, поэтому нам нужно было ускорить и оптимизировать доставку секретов в контейнеры с микросервисом, избежать дополнительных рабочих нагрузок в kubernetes, гарантировать безопасность при доставке секретов и исключить внешние зависимости. Сейчас де-факто стандартом для таких задач стало хранилище HashiCorp Vault, поэтому мы рассматривали и пробовали разные инструменты: Vault Agent Injector, Vault CSI Provider, External Secrets Operator и OpenBao — но в итоге остановились на связке Bank-Vault и Vault Secrets Operator. В этом посте я расскажу, чем они интересны и какие у них есть плюсы и минусы, а в продолжении — как мы реализовали итоговую систему.

https://habr.com/ru/companies/ru_mts/articles/861822/

#vault #vault_secrets_operator #secrets #externalsecretsoperator #bankvaults #vaultcsiprovider

Выбор инструментов для доставки секретов в Kubernetes. Наш путь delivery of secrets

Привет, Хабр! Меня зовут Натиг Нагиев, я Devops-инженер в МТС Диджитал. Проект, над которым я сейчас работаю, занимается обеспечением авторизации внешних клиентов. Это Mission Critical система,...

Хабр