DEVOPSTRAINER
Вопросы / Argo CD и GitOps

Где и как хранить секреты (логины, пароли, сертификаты) при использовании Argo CD? Допустимо ли хранить их в открытом виде в Git?

Краткий ответ

В открытом виде в Git секреты не хранятся — это плохая практика даже для приватного репозитория. Production-подход: HashiCorp Vault + External Secrets Operator, а также Sealed Secrets и SOPS (в Git — только шифротекст или ссылка).

Ещё вопросы по теме «Argo CD и GitOps»

Готовишься к DevOps-собеседованию?
Полные разборы вопросов, карточки с интервальным повторением, квизы и песочница с реальными сломанными Linux-серверами — бесплатно после входа.
Открыть тренажёр →