Sealed Secrets — a way to safely store K8s secrets in Git through encryption.
1helm install sealed-secrets bitnami/sealed-secrets -n kube-system2brew install kubeseal34# Create and encrypt5kubectl create secret generic db-password \6 --from-literal=password=mysecret123 \7 --dry-run=client -o yaml > secret.yaml8kubeseal --format yaml < secret.yaml > sealed-secret.yaml9kubectl apply -f sealed-secret.yaml
SealedSecret YAML:
1apiVersion: bitnami.com/v1alpha12kind: SealedSecret3metadata:4 name: db-password5 namespace: production6spec:7 encryptedData:8 password: AgBy3i4OJSWK+PiTySYZZA9rO43cGDEq...
Alternatives: External Secrets Operator, HashiCorp Vault.