Sealed Secrets
Verschlüsselte Secrets in Git, kubeseal, Key-Rotation und GitOps-Integration.
Grundlagen
Konzept, Architektur, Installation
Was sind Sealed Secrets?
Verschlüsselte Secrets für GitOps — nur der Cluster kann entschlüsseln.
Das Secrets-in-Git-Problem
Warum Plaintext-Secrets in Git gefährlich sind und welche Lösungen existieren.
Architektur und Kryptografie
Controller, Public/Private Key, SealedSecret → Secret Transformation.
Installation und Bootstrap
Controller installieren und ersten SealedSecret erstellen.
Betrieb
kubeseal, Rotation, Multi-Env
kubeseal CLI im Detail
Alle kubeseal Optionen für den Alltag.
SealedSecret CRD und Scopes
strict, namespace-wide, cluster-wide — wann welcher Scope?
Key-Rotation und Re-Encryption
Private Key rotieren ohne Downtime.
Multi-Environment Strategien
Dev, Staging, Prod — unterschiedliche Keys und SealedSecrets.
Fortgeschritten
GitOps, Vergleich, Troubleshooting
GitOps und Argo CD Integration
SealedSecrets im GitOps Workflow.
Sealed Secrets vs SOPS vs External Secrets
Technologie-Vergleich für Secrets in GitOps.
Troubleshooting Sealed Secrets
Häufige Fehler und Debugging.
Sealed Secrets Interview-Fragen
Typische Fragen in Platform/Security Interviews.