1 回答
- 最新
- 投票最多
- 评论最多
0
【以下的回答经过翻译处理】 你好,
当在现有集群上启用secret加密时,你有两个选项,取决于你的用例:
- 让secret自动重新加密
- 取消自动重新加密密钥的选项
如果你没有设置 --encrypt-existing-secrets = false
标志,那么你不需要执行任何其他步骤。
如果你使用以下单个命令向集群启用了加密:
eksctl utils enable-secrets-encryption \
--cluster my-cluster \
--key-arn arn:aws:kms:region-code:account:key/key
下面的操作将被执行:
- KMS 加密在集群上已经成功启用
- 更新所有的 Secret 资源,在集群中应用 KMS 加密
有关步骤,请参阅文档。
相关内容
- AWS 官方已更新 7 个月前
- AWS 官方已更新 7 个月前
- AWS 官方已更新 3 个月前
- AWS 官方已更新 8 个月前