<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Vault on Dagimal (⌐ ͡■ ͜ʖ ͡■)</title><link>https://dagimal.com/blog/vault/</link><description>Recent content in Vault on Dagimal (⌐ ͡■ ͜ʖ ͡■)</description><generator>Hugo</generator><language>en-US</language><copyright>Copyright © 2024, Dagimal.</copyright><lastBuildDate>Tue, 07 Apr 2026 16:00:00 +0700</lastBuildDate><atom:link href="https://dagimal.com/blog/vault/index.xml" rel="self" type="application/rss+xml"/><item><title>External Secrets Operator: Inject Secret dari Vault ke Kubernetes</title><link>https://dagimal.com/blog/external-secret-operator/</link><pubDate>Tue, 07 Apr 2026 16:00:00 +0700</pubDate><guid>https://dagimal.com/blog/external-secret-operator/</guid><description>&lt;p&gt;Kalau kita manage &lt;em&gt;secret&lt;/em&gt; di &lt;em&gt;Kubernetes&lt;/em&gt;, cara paling umum adalah simpan langsung sebagai &lt;em&gt;Kubernetes Secret&lt;/em&gt;. Tapi ada masalahnya: &lt;strong&gt;nilai di dalam &lt;em&gt;Kubernetes Secret&lt;/em&gt; hanya di-encode dengan &lt;em&gt;base64&lt;/em&gt;, bukan dienkripsi&lt;/strong&gt;. Siapapun yang punya akses ke &lt;em&gt;cluster&lt;/em&gt; bisa baca isinya. Belum lagi soal rotasi &lt;em&gt;secret&lt;/em&gt; yang manual dan menyiksa.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;HashiCorp Vault&lt;/em&gt; hadir sebagai solusi penyimpanan &lt;em&gt;secret&lt;/em&gt; yang proper, dengan enkripsi, audit log, dan fitur rotasi otomatis. Masalahnya, bagaimana cara aplikasi di &lt;em&gt;Kubernetes&lt;/em&gt; baca &lt;em&gt;secret&lt;/em&gt; dari &lt;em&gt;Vault&lt;/em&gt; tanpa ribet?&lt;/p&gt;</description></item></channel></rss>