この連携により、DevOpsエンジニアは、コンテナオーケストレーションシステム内でアプリケーションの設定と機密情報を管理できます。不変の設定値を定義し、コードリポジトリやローカル環境に公開することなく、実行中のコンテナに機密情報を安全に注入することをサポートします。このシステムは、これらの構成要素の安全なライフサイクル管理を保証し、動的な更新とバージョン管理を可能にすることで、本番環境での信頼性を高めます。
集中管理されたレジストリ内に、キーと値のペアで構成される静的設定パラメータを定義することで、すべてのコンテナ化されたアプリケーションにおいて一貫したデプロイメントを実現します。
機密データ(データベースのパスワードやAPIキーなど)をシステムリポジトリに保存する前に、統合されたシークレット管理プロトコルを使用して暗号化してください。
定義済みの設定と復号された機密情報を、コードの変更や手動操作なしに、コンテナ起動時に直接注入できます。
新しい構成テンプレートを作成するか、レジストリリポジトリから既存のテンプレートを取得します。
マップアプリケーションの環境変数を、特定の構成キーに適切にマッピングし、データ型を正しく設定します。
統合された鍵管理サービスを利用し、指定されたローテーションポリシーに基づいて暗号化された機密情報を生成します。
更新された設定を対象のクラスタに展開し、コンテナランタイム環境への自動インジェクションをトリガーします。
構成キーと値のペアを定義、閲覧、および編集するための視覚的なインターフェース。バージョン履歴の追跡機能も搭載。
機密情報を生成、ローテーション、および暗号化するための専用ポータル。監査ログ機能も搭載しています。
稼働中のコンテナインスタンスにおける、設定の適用状況と、シークレットの使用状況を可視化する監視ツール。