Vault와 External Secrets Operator로 Kubernetes Secret 관리 자동화하기 (1편) — MariaDB 연동 실습
lemon • 2026-09-21 • GitOps, Security
Kubernetes Secret은 기본적으로 base64 인코딩만 되어 있을 뿐 평문에 가깝고,
kubectl get secret -o yaml한 번이면 누구나 값을 복원할 수 있다. Git에 커밋하면 이력에 평문이 영구히 남고, GPG + SOPS + Kustomize로 암호화해도 값 자체는 여전히 Git 안에 있어서 복호화 키만 있으면 누구나 원문을 복원할 수 있다.