devopssec
n'est en aucun cas responsable du contenu généré par l'utilisateur. Le contenu posté
exprime les opinions de leur auteur seulement.
Les textes et messages publiés sont la propriété de ceux qui les postent.
je fais de mon mieux pour modérer les propos inappropriés qui pourraient être postés ici,
mais je me dégage de toute responsabilité sur ce que vous postez.
Vous demeurez le seul responsable de vos actes et de vos messages au regard de la loi.
Vous acceptez de ne pas utiliser le service pour poster ou lier vers un contenu qui est
diffamatoire, injurieux, haineux, menaçant, spams ou pourriels, étant de nature à offenser,
ayant un contenu réservé aux adultes ou répréhensible, contenant des renseignements
personnels des autres, risquant de violer les droits d'auteurs, encourageant une activité
illégale ou contraire à toutes les lois.
Le respect est la principale qualité de notre communauté. En conséquence, veillez à l'être envers
vos camarades ici présents, en particulier les nouveaux membres qui comme vous, cherchent
à découvrir l'univers DEVOPS, et n'ont pas toutes vos connaissances.
Tout manque de respect à l'encontre d'un membre, néophyte ou non, entraînera également des sanctions,
à savoir avertissements, bannissements voire poursuites selon la gravité de la situation.
devopssec
décline toute responsabilité concernant les rencontres réelles.
zblot
Membre depuis le 02/09/2024
yo au lieu de relancer le pod entier tu peux configurer le vault agent en mode sidecar pour qu'il rende dispo le secret dans un volume c'est plus clean le service peut le recharger sans reboot s'il est designé pour ça
dominique62
Membre depuis le 26/06/2024
ouais ou sinon regarde l'opérateur external-secrets ça permet de sync des secrets vault vers des secrets k8s natifs et après c'est juste le controller k8s qui gère la maj en direct mais ça dépend de ton niveau de parano sur les secrets k8s
devrard
Membre depuis le 21/07/2024
faut aussi gérer les probes liveness/readiness de tes apps si elles dépendent du secret la rotation peut les faire échouer temporairement si le service a pas eu le temps de recharger faut ptete mettre des delays ou des retry
franck06
Membre depuis le 21/07/2024
j'aime bien l'idée du sidecar pour les trucs qui peuvent reload à chaud et external-secrets pour les config moins critiques ou y a pas de reload direct à faire merci les gars ça me donne des pistes pour optimiser ça