使用 VSO 将密钥交付给 Kubernetes Pods,而不存储在 etcd 中

发布: (2025年12月16日 GMT+8 23:00)
1 min read

Source: HashiCorp Blog

Vault Secrets Operator (VSO)

Vault Secrets Operator (VSO) 已通过自动将 Vault 中的机密同步到 Kubernetes Secret 对象,简化了 HashiCorp Vault 与 Kubernetes 之间的机密管理。此方法自然契合现有的 Kubernetes 模式,但也存在权衡:在默认的 VSO 工作流中,…

Back to Blog

相关文章

阅读更多 »

第4天:kube scheduler

概述 Kubernetes 调度器决定每个 pod 应该运行在哪个节点上。它本身并不直接放置 pod;相反,它为每个 pod 记录目标节点。