用户12597027
一次微服务上云的凭据治理实践:让密码不再躺在 K8S Secret 里
原创
关注作者
腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
用户12597027
社区首页
>
专栏
>
一次微服务上云的凭据治理实践:让密码不再躺在 K8S Secret 里
一次微服务上云的凭据治理实践:让密码不再躺在 K8S Secret 里
用户12597027
关注
发布于 2026-07-22 13:47:57
发布于 2026-07-22 13:47:57
99
0
举报
概述
Kubernetes Secret 默认只是 base64 编码而非加密,密码散落 etcd 与 Git 仓库。本文结合安当 SMS 凭据管理系统,拆解 Init Container、Sidecar、CSI Driver、SDK 四种集成方案,实现动态临时凭据与自动轮转,让密码不进 YAML、不落 etcd、可审计。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系
cloudcommunity@tencent.com
删除。
kubernetes
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系
cloudcommunity@tencent.com
删除。
kubernetes
评论
登录
后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档
专栏文章
快讯文章归档
关键词归档
开发者手册归档
开发者手册 Section 归档
0
0
0
推荐