我希望在我的kubernetes环境中有一个每个客户端名称空间和存储空间,其中每个客户端运行一个专用的app实例,并且只有客户端应该能够加密/解密该特定客户端应用程序使用的存储空间。在kubernetes环境中,我已经看到了数百个关于秘密加密的例子,但是在实现由客户端控制的实际存储加密方面却困难重重。在只有客户端了解加密密钥(而不是K8s管理员)的k8s环境中,是否有可能进行存储加密?
发布于 2020-08-10 09:43:19
我想到的唯一一件事,正如评论中已经提到的,是hashicorp保险库。
金库是一种安全获取秘密的工具。秘密是任何您想要严格控制访问的内容,如API密钥、密码或证书。金库为任何秘密提供统一的接口,同时提供严格的访问控制和记录详细的审计日志。
您可能需要查看的一些特性:
金库也可以定制和连接到各种插件,以扩展其功能。这一切都可以通过web图形界面来控制。
https://stackoverflow.com/questions/63156913
复制相似问题