Secure storage, rotation, and delivery of secrets (API keys, database credentials, TLS certificates) for applications and infrastructure.
| Kubernetes + Multi-Cloud | Vault + ESO | Cloud Secret Manager + ESO | | Kubernetes + Single Cloud | Cloud Secret Manager + ESO | Vault + ESO | | Serverless (AWS Lambda) | AWS Secrets Manager | AWS Parameter Store | | Multi-Cloud Enterprise | HashiCorp Vault | Doppler (SaaS) | | Small Team (<10 apps) | Doppler, Infisical | 1Password Secrets Automation |
| GitOps-Centric | SOPS (git-encrypted) | Sealed Secrets (K8s-only) |
Gestione dei segreti (chiavi API, credenziali del database, certificati) con Vault, provider cloud e Kubernetes. Da utilizzare durante l'archiviazione di dati sensibili, la rotazione delle credenziali, la sincronizzazione dei segreti con Kubernetes, l'implementazione di segreti dinamici o la scansione del codice per individuare segreti trapelati. Fonte: ancoleman/ai-design-components.