当用户获取secret资源内容时,kube-apiserver 会通过grpc调用kms-plugin,而kms-plugin与加密服务器通信,进行数据解密,将明文展示给用户。kms,key management service,即密钥管理服务,在k8s集群中,以驱动和插件的形式启用对secret,configmap进行加密。当用户新建secret资源时,kube-apiserver...
本文介绍了kms在k8s集群中的应用,以驱动和插件的形式对secret和configmap进行加密,保护敏感数据。文章详细介绍了kms的架构和操作步骤,并提供了京东云舰中的kms加密服务作为示例。同时介绍了kms的产品能力和在金融行业中的应用。