J'ai utilisé les secrets de Kubernetes jusqu'à présent. Maintenant, nous avons aussi des ConfigMaps.
Quelle est la meilleure solution : secrets ou cartes de configuration ?
P.S. Après quelques itérations, nous nous sommes stabilisés sur la règle suivante :
-
les configMaps sont par domaine de solution (peuvent être partagées entre microservices au sein du domaine, mais sont en fin de compte des entrées de configuration à usage unique)
-
les secrets sont partagés entre les domaines de la solution et représentent généralement des systèmes ou des bases de données de tiers