# เครื่องมือสำหรับ sync secrets จาก AWS Secrets Manager ไป Kubernetes Cluster

**URL:** <https://discuss.dataengineercafe.io/t/sync-secrets-aws-secrets-manager-kubernetes-cluster/178>\
**Category:** AWS\
**Tags:** aws, kubernetes, security\
**Created:** [April 16, 2022, 1:12pm UTC](https://discuss.dataengineercafe.io/t/sync-secrets-aws-secrets-manager-kubernetes-cluster/178 "2022-04-16T13:12:48Z")\
**Posts on this page:** 3\
**Page:** 1

<div class="post-metadata">

**Author:** ![atb](https://yyz1.discourse-cdn.com/flex035/user_avatar/discuss.dataengineercafe.io/atb/32/8_2.png) [@atb](https://discuss.dataengineercafe.io/u/atb)\
**Post date:** [April 16, 2022, 1:12pm UTC](https://discuss.dataengineercafe.io/t/sync-secrets-aws-secrets-manager-kubernetes-cluster/178/1 "2022-04-16T13:12:48Z")

</div>

ถ้าอยากใช้งาน secrets จาก AWS Secrets Manager ใน Kubernetes Cluster อาจจะต้องหาเครื่องมือเข้ามาช่วย

เครื่องมือที่ผมคิดว่าน่าสนใจ คือ 2 ตัวนี้ครับ

**1. External Secrets Operator ([ESO](https://github.com/external-secrets/external-secrets))**

- 🤩 อัปเดต Kubernetes Secret อัตโนมัติ เมื่อ external secrets มีการเปลี่ยนแปลง
- 🤩 ไม่ต้องปรับ container configs
- 🤔 Kubernetes Secret จะถูกสร้างและลบตาม `ExternalSecret` resource

**2. AWS Secrets and Configuration Provider ([ASCP](https://github.com/aws/secrets-store-csi-driver-provider-aws))**

- 🤩 อัปเดต Kubernetes Pod volume และ Kubernetes Secret อัตโนมัติ เมื่อ external secrets มีการเปลี่ยนแปลง
- 🤩 Kubernetes Secret จะถูกสร้างเฉพาะเมื่อต้องการใช้งานจริง ๆ
- 🤔 ต้องเพิ่ม volume configs ใน Kubernetes Pod container

อ่านรายละเอียดเพิ่มเติมได้ในบล็อกเลยครับ

> **[อยากใช้ secrets จาก AWS Secrets Manager ใน Kubernetes Cluster...](https://medium.com/odds-team/%E0%B8%AD%E0%B8%A2%E0%B8%B2%E0%B8%81%E0%B9%83%E0%B8%8A%E0%B9%89-secrets-%E0%B8%88%E0%B8%B2%E0%B8%81-aws-secrets-manager-%E0%B9%83%E0%B8%99-kubernetes-cluster-%E0%B8%A1%E0%B8%B5%E0%B9%80%E0%B8%84%E0%B8%A3%E0%B8%B7%E0%B9%88%E0%B8%AD%E0%B8%87%E0%B8%A1%E0%B8%B7%E0%B8%AD%E0%B8%AD%E0%B8%B0%E0%B9%84%E0%B8%A3%E0%B8%99%E0%B9%88%E0%B8%B2%E0%B8%AA%E0%B8%99%E0%B9%83%E0%B8%88%E0%B8%9A%E0%B9%89%E0%B8%B2%E0%B8%87-e51facfb2e33)**
>
> Interesting tools for syncing secrets from AWS Secrets Manager into the Kubernetes Cluster

พี่ ๆ เพื่อน ๆ ใช้ตัวไหนอยู่ มาแชร์กันได้นะครับ 🙏🏻

---

<div class="post-metadata">

**Author:** ![kahnwong](https://yyz1.discourse-cdn.com/flex035/user_avatar/discuss.dataengineercafe.io/kahnwong/32/295_2.png) [@kahnwong](https://discuss.dataengineercafe.io/u/kahnwong)\
**Post date:** [April 22, 2022, 12:21pm UTC](https://discuss.dataengineercafe.io/t/sync-secrets-aws-secrets-manager-kubernetes-cluster/178/2 "2022-04-22T12:21:41Z")

</div>

พูดถึง เขาแนะนำกันว่า ตอนอัด secret entry เข้า aws secrets manager ควรจะไป encrypt โดยใช้ mozilla sops มาก่อน แล้วใช้ terraform อัดเข้า aws secrets manager อีกที กันของหาย

แต่ว่าด้วย secrets มันมี hashicorp vault อีกตัว แต่ยังไม่ได้ลองเล่น

---

<div class="post-metadata">

**Author:** ![atb](https://yyz1.discourse-cdn.com/flex035/user_avatar/discuss.dataengineercafe.io/atb/32/8_2.png) [@atb](https://discuss.dataengineercafe.io/u/atb)\
**Post date:** [April 22, 2022, 12:42pm UTC](https://discuss.dataengineercafe.io/t/sync-secrets-aws-secrets-manager-kubernetes-cluster/178/3 "2022-04-22T12:42:49Z")

</div>

ขอบคุณครับ น่าสนใจมากครับ 🤩
