Firma tem uma pipe que invoca o ARGOCD que consegue fazer mudança em mais de 20 clusters numa tacada só, para questões comuns, obviamente.
Даёшь самоуправление! Управляем конфигурацией HashiСorp Vault изнутри, опираясь на Git и кворум подписей
При управлении доступом в HashiCorp Vault есть выбор: делать это либо супербезопасно, но неудобно, либо удобно, но с риском компрометации секретов. В первом случае вы отзываете root-токен после инициализации хранилища и для каждого изменения конфигурации собираете кворум владельцев Shamir-ключей. Во втором — применяете конфигурацию через CI/CD или из-под администратора, и тогда где-то обязательно существует «кольцо всевластия»: токен или пароль, компрометация которого даёт полный контроль над инфраструктурой секретов. Мы решили объединить безопасность и удобство в одном решении. Взяли идею кворума и привычный инженерному сообществу способ аудита изменений — коммиты в Git. Что получилось — читайте под катом. Cпойлер: вы сможете использовать это решение бесплатно.
https://habr.com/ru/companies/flant/articles/1014914/
#deckhouse_stronghold #hashicorp_vault #hashicorp_terraform #gitops #secrets #secretsmanagement #плагин

Многие DevOps-инженеры пользуются HashiCorp Vault для хранения секретов или управления ими. Помимо того, что все данные в хранилище надёжно зашифрованы, инструмент позволяет гранулярно выдать доступ...
Building a podcast app that truly empowers instance owners means laying down a robust foundation. We’re shedding our legacy constraints and moving Podverse NG to K3s and ArgoCD. 🏗️
Wrote up some thoughts on where we are currently (a Docker Compose alpha is live!) and our vision for a decentralized, resilient future for podcasting.
Check it out: https://z.suorcd.us/posts/20260328-podverse-ng-k3s/
Cool!! Being personally ghosted by Microshaft's Github is.. liberating, I guess I'm just easy to please.
Now if I could just do the same for work . . :/
Sorry to the projects that I've helped, and may have helped further. Go find yourself better infrastructure partners, that wont subject me, and the community you want and/or need, to potential harm or exploitation.
It's not social coding if it results in exploitation, yours or mine.
Argo CD for GitOps Deployment
Deploy apps to Kubernetes using GitOps. Automate delivery with version-controlled configs.