Kubernetes-Secrets liegen standardmäßig unverschlüsselt in etcd. So aktivieren Sie Encryption at Rest mit EncryptionConfiguration und rotieren Schlüssel sicher.
Kubernetes ConfigMaps und Secrets als Umgebungsvariablen oder Volume Mounts in Pods verwenden: env, envFrom, Volume Mount und Projected Volume mit YAML-Beispielen.
Kubernetes Config Management mit ConfigMaps, Secrets und External Secrets Operator: Vault-Integration, Helm-Templating und Encryption at Rest einrichten.