用 ClusterExternalSecret 將 Registry 登入資訊分發到多個 namespace
以 Vault 保存 credential,讓 namespace label 控制分發範圍,並分開驗證 Secret 同步與真正的 image pull。
標籤 · 6 篇文章
以 Vault 保存 credential,讓 namespace label 控制分發範圍,並分開驗證 Secret 同步與真正的 image pull。
我把 GitOps repository 當成共同的工作筆記,讓 AI 能先理解現況,再協助修改、驗證與寫作。
在家用 Kubernetes 叢集上,以 Argo CD、Helm、Vault 與 External Secrets 部署 Airflow。
在 Git 保存加密的 Kubernetes Secret 值,部署時由 GitOps controller 解密。
在 Argo CD 能安全接手 Kubernetes 叢集前,我會完成的檢查清單。
為 RKE 架構的家用 Kubernetes 基礎設施建立可重現、可逐層驗證的 GitOps 啟動流程。