Обычно приложения не получают секреты напрямую из Vault. Для интеграции используются:
- Vault Agent Injector;
- External Secrets Operator (ESO);
- Secrets Store CSI Driver;
- Vault Secrets Operator.
Эти инструменты автоматически получают секреты из Vault и доставляют их в Pod или Kubernetes Secret.