做法
安裝 helm-secrets 外掛。
1 | helm plugin install https://github.com/jkroepke/helm-secrets |
安裝 sops 工具。
1 | brew install sops |
修改 secrets.prod.yaml 檔,將應用程式所需要的環境變數填入。
1 | API_KEY: ... |
新增 .sops.yaml 檔,將 kms 資訊填入。
1 |
|
對 secrets.prod.yaml 檔解密。
1 | aws-vault exec your-profile -- helm secrets dec secrets.prod.yaml |
對 secrets.prod.yaml.dec 檔加密。
1 | aws-vault exec your-profile -- helm secrets enc secrets.prod.yaml.dec |