Kubernetes-Secrets liegen standardmäßig unverschlüsselt in etcd. So aktivieren Sie Encryption at Rest mit EncryptionConfiguration und rotieren Schlüssel sicher.
Kubernetes-Verschlüsselung richtig umsetzen: etcd Encryption at Rest, mTLS zwischen Pods mit Service Mesh, KMS-Integration und cert-manager für Zertifikate.