You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
Copy file name to clipboardExpand all lines: README.md
+82-82Lines changed: 82 additions & 82 deletions
Display the source diff
Display the rich diff
Original file line number
Diff line number
Diff line change
@@ -355,87 +355,7 @@ spec:
355
355
number: {{ .Values.adminer.port }}
356
356
```
357
357
### Gestión de Secrets
358
-
Dado que no es muy seguro mantener los secretos directamente en el repositorio se ha implementado `Sealed Secrets`. Es una solución de Bitnami que permite cifrar secretos con una clave pública del clúster. Los secretos cifrados se almacenan en el repositorio y se descifran en el clúster.
359
-
360
-
Para implementar se sigue los siguientes pasos:
361
-
362
-
- Instalar el controlador de `Sealed Secrets` en el clúster.
Al desplegar con `ArgoCD` hubo algunos problemas la momento de desencriptar las credenciales por lo que se optó por una solución más sencilla, que se describe a continuación:
358
+
Para la gestión de secretos se ha implementado de la siguiente manera:
439
359
440
360
- En el manifiesto `db-secret` se modifica el apartado de `data` para que reciba los valores y los codifique en `Base64`
441
361
```sh
@@ -1069,7 +989,87 @@ Confirma escribiendo yes cuando se solicite.
1069
989
1070
990
Para el caso concreto de phpmyadmin, falla al cargar los estáticos de la página web. Para un futuro nos gustaría que todos los servicios sean accesibles atraves del ingress.
1071
991
1072
-
- **Manejo de los secretos**. Como se ha visto en el apartado de secrets se ha hecho un cambio para adaptarlo al despliegue de ArgoCD. Una posible mejora sería en la introducción de estos valores encriptados o el uso de un workflow donde se le pueda pasar estos valores para que no estén expuestos.
992
+
- **Manejo de los secretos**. Dado que no es muy seguro mantener los secretos directamente en el repositorio se ha implementado `Sealed Secrets`. Es una solución de Bitnami que permite cifrar secretos con una clave pública del clúster. Los secretos cifrados se almacenan en el repositorio y se descifran en el clúster.
993
+
994
+
Para implementar se sigue los siguientes pasos:
995
+
996
+
- Instalar el controlador de `Sealed Secrets` en el clúster.
Al desplegar con `ArgoCD` hubo algunos problemas la momento de desencriptar las credenciales por lo que se optó por una solución más sencilla, descrita anteriormente.
1073
1073
1074
1074
- **Modificaciones dinamicas**. En este punto nos gustaría que se le pueda dar valores para crear y desplegar la aplicación con credenciales distintas a las de por defecto, al momento de ejecutar. Los valores que nos gustaría que fueran dinámicos son:
0 commit comments