Где и как хранить секреты (логины, пароли, сертификаты) при использовании Argo CD? Допустимо ли хранить их в открытом виде в Git?
Краткий ответ
В открытом виде в Git секреты не хранятся — это плохая практика даже для приватного репозитория. Production-подход: HashiCorp Vault + External Secrets Operator, а также Sealed Secrets и SOPS (в Git — только шифротекст или ссылка).
Готовишься к DevOps-собеседованию? Полные разборы вопросов, карточки с интервальным повторением, квизы и песочница с реальными сломанными Linux-серверами — бесплатно после входа. Открыть тренажёр →