پلاگین جدید کنسول OpenShift برای مدیریت Secretها
خلاصهٔ کاملتر
رد هت اعلام کرده نسخهٔ اول external secrets management console plug-in (یعنی یه افزونه که به کنسول وب OpenShift اضافه میشه) آمادهست. تو این مقاله اومده که این افزونه منابع سه اپراتور مدیریت اعتبارنامه رو کنار هم نشون میده: cert-manager operator، external secrets operator و secrets store CSI driver operator. نصبش هم بهشکل اپراتور Day 2 روی OpenShift 4.22 و از طریق Red Hat Ecosystem Catalog انجام میشه.
نویسنده میگه وقتی مدیریت اعتبارنامهها خودکار میشه، نقطهٔ شکست جابهجا میشه. قبلاً باید تکتک گواهیها رو زیر نظر میگرفتی، حالا تعداد منابع کمتره ولی سلامتشون خیلی حیاتیتره. مثلاً تو cert-manager دهها Certificate به یه Issuer وصلن. اگه تنظیمات اون Issuer خراب بشه یا سرویسی که باهاش حرف میزنه بالا نیاد، همهٔ اون گواهیها و برنامههاشون با هم میخورن زمین.
تو نمونهای که مقاله نشون میده، ادمین با یه نگاه میفهمه کدوم هشدارهای زرد مثبت کاذبن، چون Issuerشون سالمه. در عوض گواهی قرمز رو میبینه که تا ۲۴ ساعت دیگه منقضی میشه و به یه Issuer خراب وصله. با کلیک روی هر منبع هم میشه لاگ رویدادها رو دید: درخواست تمدید ثبت شده ولی صدور موفق پشتش نیومده. همین کار برای external secrets operator هم هست و نشون میده SecretStore و ExternalSecret و PushSecret و Generator چطور به هم وصلن.
به گفتهٔ رد هت این نسخه Technology Preview هست و فعلاً فقط کاربر ادمین میتونه ازش استفاده کنه. تو نسخهٔ GA قراره نمای غیرادمین و بهبود کاربردپذیری اضافه بشه، و تو نقشهٔ راه بلندمدت هم گراف توپولوژی و اتصال عمیقتر به هشدارها و ابزارهای observability دیده شده.
نکات کلیدی:
- افزونه فعلاً Technology Preview هست و روی OpenShift 4.22 بهشکل اپراتور Day 2 نصب میشه
- سه اپراتور cert-manager، external secrets و secrets store CSI driver رو یکجا پوشش میده
- نقطهٔ شکست از خود گواهی به Issuer و SecretStore منتقل شده
- external secrets operator چهار منبع اصلی داره: SecretStore، ExternalSecret، PushSecret و Generator
- نمای غیرادمین و گراف توپولوژی تو نسخههای بعدی میان




