ショックを受けた riddle公式では Go 製の「External Secrets Operator(ESO)」が推奨されていますが、Kubernetes-SIGSにはSecret Store CSIという同じく外部の Secret 格納庫からデータを引っ張るプロダクトが存在しています。 2022/02/12時点の比較そこで今回はKES を移行するにあたって「どちらのほうが良いのか?」を検討してみたので紹介します。 先に結論を書いておくと私達のユースケースでは「External Secrets Operator(ESO)」が良さそうでした。 目次◆アーキテクチャの違い ・KES -> ESO で変わったこと ・GKE で使用する場合の権限 ◆Kubernetes Secrets Store CSI Driver ・ExternalSecret と異なる点 ◆ExternalSecret