做法
安裝 helm-secrets
外掛。
1 | helm plugin install https://github.com/jkroepke/helm-secrets |
安裝 sops
工具。
1 | brew install sops |
修改 secrets.prod.yaml
檔,將應用程式所需要的環境變數填入。
1 | API_KEY: ... |
新增 .sops.yaml
檔,將 kms
資訊填入。
1 |
|
對 secrets.prod.yaml
檔解密。
1 | aws-vault exec your-profile -- helm secrets dec secrets.prod.yaml |
對 secrets.prod.yaml.dec
檔加密。
1 | aws-vault exec your-profile -- helm secrets enc secrets.prod.yaml.dec |