將 Vault audit log 保存到 host:權限、HUP 與 90 天輪替
把 audit device、container 儲存與 logrotate 分開設定,確認輪替後的新請求仍寫入正確檔案。
標籤 · 3 篇文章
把 audit device、container 儲存與 logrotate 分開設定,確認輪替後的新請求仍寫入正確檔案。
以 Vault 保存 credential,讓 namespace label 控制分發範圍,並分開驗證 Secret 同步與真正的 image pull。
不把 secret 值提交到 Git,將 Vault KV 資料同步為 Kubernetes Secret。