#go#devops_workflow#encrypt_secrets#gitops#kubernetes#kubernetes_secrets
Sealed Secrets is a tool for Kubernetes that lets you safely store sensitive information—like passwords or API keys—in your code repository by encrypting them so only your Kubernetes cluster can decrypt them. You use a tool called `kubeseal` to encrypt secrets on your computer, and then store the encrypted result in your repository. When you apply this encrypted secret to your cluster, a special controller inside Kubernetes decrypts it and creates a regular secret that your apps can use. This means you can manage all your configuration in Git, even secrets, without worrying about exposing sensitive data, and only the cluster itself can access the real secret[2][5][1]. The benefit is that your secrets are protected at every step, and you can use Git workflows for everything, making your setup more secure and easier to manage.
https://github.com/bitnami-labs/sealed-secrets
Сегодняшнее полнолуние носит поэтическое название Цветочной Луны, потому что обычно (не в этом году, правда) на майские луны приходится пик вегетации. Апрель у меня всегда связан с тревожными желтыми цветами. А вот май - с тревожными синими.
#misc
Тунис, 90е.
Невеста с острова Джерба готовится к местной свадебной церемонии Джелва (фото: Тим Кэролл)
Джелва - древний ритуал, который уходит корнями во времена Карфагена. Невеста как бы принимает в себя богиню Танит (ну, Иштар, по сути), чтобы та благословила ее плодородием и счастьем. Само собой, и значимость, и значение этого ритуала менялось с течением времени , ; особенно- с тех времен, когда тунисцы приняли ислам. Сейчас считается, что Джелва “стоит на 5 колоннах ислама”, и то, как невеста кружится во время ритуала, символизирует кружение мсправоверных мусульман вокруг кааКаабы во время Хаджа. Тем не менее, несмотря на тот смысл, который нес в себе ритуал изначально и какой он несет сейчас, его проводят почти в каждом тунисском городе - от Бизерты (Бинзирт) до Татавина (Татуина, да-да).
#misc