В статье Enterprise Secret Management in MLOps: Kubernetes Security at Scale показано, как в
Основная идея: не плодить секреты для каждой службы, а поддерживать консолидированный секрет “
MLOps
на Kubernetes
организовать безопасное управление секретами: использовать Sealed Secrets
для шифрования, централизовать генерацию и ротацию секретов инфраструктурной командой и обеспечить автономность приложений через стандарты.Основная идея: не плодить секреты для каждой службы, а поддерживать консолидированный секрет “
ml-platform
” с единым именованием для всех сред. Это позволяет хранить зашифрованные секреты в Git
без риска, автоматизировать их доставку и избежать узких мест.🔥7👍3