External Secrets Operator
devsecopsDéfinition
Opérateur Kubernetes synchronisant les secrets depuis des gestionnaires externes (Vault, AWS Secrets Manager, Azure Key Vault) vers des Kubernetes Secrets de manière sécurisée.
Description
External Secrets Operator (ESO) synchronise les secrets depuis Vault, AWS Secrets Manager, Azure Key Vault, GCP Secret Manager ou SSM Parameter Store vers des Kubernetes Secrets natifs via des Custom Resources ExternalSecret et SecretStore.
Mise en œuvre
Installer ESO via Helm, configurer un SecretStore avec les credentials d'accès au backend, puis définir un ExternalSecret : refreshInterval: 1h, mapping des clés distantes vers le Secret Kubernetes local.
Points clés
- Zero secret in Git : les SecretStore/ExternalSecret YAML ne contiennent aucune valeur sensible
- Rotation automatique : ESO re-fetch les secrets selon l'interval configuré
- ClusterSecretStore pour partage cross-namespace des configurations de backend
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis