SOPS
DevOpsSOPS hat sich bei uns in mehreren Projekten als Standard für versionierte Secrets etabliert, sowohl in GitOps-Workflows als auch in CI/CD-Pipelines. Die Handhabung auf Dateibasis ist leichtgewichtig und lässt sich ohne grossen Aufwand in bestehende Prozesse integrieren.
Für kleinere bis mittelgrosse Projekte bleibt SOPS unsere bevorzugte Alternative zu schwergewichtigeren Lösungen wie HashiCorp Vault. Die Unterstützung verschiedener Verschlüsselungs-Backends (Age, AWS KMS, GCP KMS, Azure Key Vault) deckt die unterschiedlichen Kundenumgebungen ab, in denen wir arbeiten.
SOPS (Secrets OPerationS) ist ein Open-Source-Tool um Secrets (Passwörter, Keys, etc.) sicher in Dateien abzulegen. Wir setzen SOPS in mehreren Projekten ein und schätzen die leichtgewichtige und einfache Handhabung auf Dateibasis. Mit SOPS ist es möglich, die verschlüsselten Dateien direkt in Git abzulegen. Dadurch sind sie ohne Mehraufwand für die weitere Verwendung in GitOps Workflows und CI/CD-Pipelines direkt konsumierbar. Für kleinere bis mittelgrosse Projekte sehen wir SOPS als leichtgewichtige Alternative zu komplexeren Secrets-Management-Lösungen wie z.B. Hashicorp Vault.