index.html 39 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514515516517518519520521522523524525526527528529530531532533534535536537538539540541542543544545546547548549550551552553554555556557558559560561562563564565566567568569570571572573574575576577578579580581582583584585586587588589590591592593594595596597598599600601602603604605606607608609610611612613614615616617618619620621622623624625626627628629630631632633634635636637638639640641642643644645646647648649650651652653654655656657658659660661662663664665666667668669670671672673674675676677678679680681682683684685686687688689690691692693694695696697698699700701702703704705706707708709710711712713714715716717718719720721722723724725726727728729730731732733734735736737738739740741742743744745746747748749750751752753754755756757758759760761762763764765766767768769770771772773774775776777778779780781782783784785786787788789790791792793794795796797798799800801802803804805806807808809810811812813814815816817818819820821822823824825826827828829830831832833834835836837838839840841842843844845846847848849850851852853854855856857858859860861862863864865866867868869870871872873874875876877878879880881882883884885886887888889890891892893894895896897898899900901902903904905906907908909910911912913914915916917918919920921922923924925926927928929930931932933934935936937938939940941942943944945946947948949950951952953954955956957958959960961962963964965966967968969970971972973974975976977978979980981982983984985986987988989990991992993994995996997998999100010011002100310041005100610071008100910101011101210131014101510161017101810191020102110221023102410251026102710281029103010311032103310341035103610371038103910401041104210431044104510461047104810491050105110521053105410551056105710581059106010611062106310641065106610671068106910701071107210731074107510761077107810791080108110821083108410851086108710881089109010911092109310941095109610971098109911001101110211031104110511061107110811091110111111121113111411151116111711181119112011211122112311241125112611271128112911301131113211331134113511361137113811391140114111421143114411451146114711481149115011511152115311541155115611571158115911601161116211631164116511661167116811691170117111721173117411751176117711781179118011811182118311841185118611871188118911901191119211931194119511961197119811991200120112021203120412051206120712081209121012111212121312141215121612171218121912201221122212231224122512261227122812291230123112321233123412351236123712381239124012411242124312441245124612471248124912501251125212531254125512561257125812591260126112621263126412651266126712681269127012711272127312741275127612771278127912801281128212831284128512861287128812891290129112921293129412951296129712981299130013011302130313041305130613071308130913101311131213131314131513161317131813191320132113221323132413251326132713281329133013311332133313341335133613371338133913401341134213431344134513461347134813491350135113521353135413551356135713581359136013611362136313641365136613671368136913701371137213731374137513761377137813791380138113821383138413851386138713881389139013911392139313941395139613971398139914001401140214031404140514061407140814091410141114121413141414151416141714181419142014211422142314241425142614271428142914301431143214331434143514361437143814391440144114421443144414451446144714481449145014511452145314541455145614571458145914601461146214631464146514661467146814691470147114721473147414751476147714781479148014811482148314841485148614871488148914901491149214931494149514961497149814991500150115021503150415051506150715081509151015111512151315141515151615171518151915201521152215231524152515261527152815291530153115321533153415351536153715381539154015411542154315441545154615471548154915501551155215531554155515561557155815591560156115621563156415651566156715681569157015711572157315741575157615771578157915801581158215831584158515861587158815891590159115921593159415951596159715981599160016011602160316041605160616071608160916101611161216131614161516161617161816191620162116221623162416251626162716281629163016311632163316341635163616371638163916401641164216431644164516461647164816491650165116521653165416551656165716581659166016611662166316641665166616671668166916701671167216731674167516761677167816791680168116821683168416851686168716881689
  1. <!doctype html>
  2. <html lang="en" class="no-js">
  3. <head>
  4. <meta charset="utf-8">
  5. <meta name="viewport" content="width=device-width,initial-scale=1">
  6. <link rel="icon" href="../assets/images/favicon.png">
  7. <meta name="generator" content="mkdocs-1.2.3, mkdocs-material-8.1.10">
  8. <title>Multi Tenancy - External Secrets Operator</title>
  9. <link rel="stylesheet" href="../assets/stylesheets/main.d6be258b.min.css">
  10. <link rel="stylesheet" href="../assets/stylesheets/palette.e6a45f82.min.css">
  11. <link rel="preconnect" href="https://fonts.gstatic.com" crossorigin>
  12. <link rel="stylesheet" href="https://fonts.googleapis.com/css?family=Roboto:300,400,400i,700%7CRoboto+Mono&display=fallback">
  13. <style>:root{--md-text-font:"Roboto";--md-code-font:"Roboto Mono"}</style>
  14. <script>__md_scope=new URL("..",location),__md_get=(e,_=localStorage,t=__md_scope)=>JSON.parse(_.getItem(t.pathname+"."+e)),__md_set=(e,_,t=localStorage,a=__md_scope)=>{try{t.setItem(a.pathname+"."+e,JSON.stringify(_))}catch(e){}}</script>
  15. <script>function gtag(){dataLayer.push(arguments)}window.dataLayer=window.dataLayer||[],gtag("js",new Date),gtag("config","G-QP38TD8K7V"),document.addEventListener("DOMContentLoaded",function(){document.forms.search&&document.forms.search.query.addEventListener("blur",function(){this.value&&gtag("event","search",{search_term:this.value})}),"undefined"!=typeof location$&&location$.subscribe(function(e){gtag("config","G-QP38TD8K7V",{page_path:e.pathname})})})</script>
  16. <script async src="https://www.googletagmanager.com/gtag/js?id=G-QP38TD8K7V"></script>
  17. </head>
  18. <body dir="ltr" data-md-color-scheme="" data-md-color-primary="none" data-md-color-accent="none">
  19. <input class="md-toggle" data-md-toggle="drawer" type="checkbox" id="__drawer" autocomplete="off">
  20. <input class="md-toggle" data-md-toggle="search" type="checkbox" id="__search" autocomplete="off">
  21. <label class="md-overlay" for="__drawer"></label>
  22. <div data-md-component="skip">
  23. <a href="#shared-clustersecretstore" class="md-skip">
  24. Skip to content
  25. </a>
  26. </div>
  27. <div data-md-component="announce">
  28. </div>
  29. <div data-md-component="outdated" hidden>
  30. <aside class="md-banner md-banner--warning">
  31. <div class="md-banner__inner md-grid md-typeset">
  32. You're not viewing the latest version.
  33. <a href="../..">
  34. <strong>Click here to go to latest.</strong>
  35. </a>
  36. </div>
  37. <script>var el=document.querySelector("[data-md-component=outdated]"),outdated=__md_get("__outdated",sessionStorage);!0===outdated&&el&&(el.hidden=!1)</script>
  38. </aside>
  39. </div>
  40. <header class="md-header" data-md-component="header">
  41. <nav class="md-header__inner md-grid" aria-label="Header">
  42. <a href=".." title="External Secrets Operator" class="md-header__button md-logo" aria-label="External Secrets Operator" data-md-component="logo">
  43. <svg xmlns="http://www.w3.org/2000/svg" viewBox="0 0 24 24"><path d="M12 8a3 3 0 0 0 3-3 3 3 0 0 0-3-3 3 3 0 0 0-3 3 3 3 0 0 0 3 3m0 3.54C9.64 9.35 6.5 8 3 8v11c3.5 0 6.64 1.35 9 3.54 2.36-2.19 5.5-3.54 9-3.54V8c-3.5 0-6.64 1.35-9 3.54z"/></svg>
  44. </a>
  45. <label class="md-header__button md-icon" for="__drawer">
  46. <svg xmlns="http://www.w3.org/2000/svg" viewBox="0 0 24 24"><path d="M3 6h18v2H3V6m0 5h18v2H3v-2m0 5h18v2H3v-2z"/></svg>
  47. </label>
  48. <div class="md-header__title" data-md-component="header-title">
  49. <div class="md-header__ellipsis">
  50. <div class="md-header__topic">
  51. <span class="md-ellipsis">
  52. External Secrets Operator
  53. </span>
  54. </div>
  55. <div class="md-header__topic" data-md-component="header-topic">
  56. <span class="md-ellipsis">
  57. Multi Tenancy
  58. </span>
  59. </div>
  60. </div>
  61. </div>
  62. <label class="md-header__button md-icon" for="__search">
  63. <svg xmlns="http://www.w3.org/2000/svg" viewBox="0 0 24 24"><path d="M9.5 3A6.5 6.5 0 0 1 16 9.5c0 1.61-.59 3.09-1.56 4.23l.27.27h.79l5 5-1.5 1.5-5-5v-.79l-.27-.27A6.516 6.516 0 0 1 9.5 16 6.5 6.5 0 0 1 3 9.5 6.5 6.5 0 0 1 9.5 3m0 2C7 5 5 7 5 9.5S7 14 9.5 14 14 12 14 9.5 12 5 9.5 5z"/></svg>
  64. </label>
  65. <div class="md-search" data-md-component="search" role="dialog">
  66. <label class="md-search__overlay" for="__search"></label>
  67. <div class="md-search__inner" role="search">
  68. <form class="md-search__form" name="search">
  69. <input type="text" class="md-search__input" name="query" aria-label="Search" placeholder="Search" autocapitalize="off" autocorrect="off" autocomplete="off" spellcheck="false" data-md-component="search-query" required>
  70. <label class="md-search__icon md-icon" for="__search">
  71. <svg xmlns="http://www.w3.org/2000/svg" viewBox="0 0 24 24"><path d="M9.5 3A6.5 6.5 0 0 1 16 9.5c0 1.61-.59 3.09-1.56 4.23l.27.27h.79l5 5-1.5 1.5-5-5v-.79l-.27-.27A6.516 6.516 0 0 1 9.5 16 6.5 6.5 0 0 1 3 9.5 6.5 6.5 0 0 1 9.5 3m0 2C7 5 5 7 5 9.5S7 14 9.5 14 14 12 14 9.5 12 5 9.5 5z"/></svg>
  72. <svg xmlns="http://www.w3.org/2000/svg" viewBox="0 0 24 24"><path d="M20 11v2H8l5.5 5.5-1.42 1.42L4.16 12l7.92-7.92L13.5 5.5 8 11h12z"/></svg>
  73. </label>
  74. <nav class="md-search__options" aria-label="Search">
  75. <button type="reset" class="md-search__icon md-icon" aria-label="Clear" tabindex="-1">
  76. <svg xmlns="http://www.w3.org/2000/svg" viewBox="0 0 24 24"><path d="M19 6.41 17.59 5 12 10.59 6.41 5 5 6.41 10.59 12 5 17.59 6.41 19 12 13.41 17.59 19 19 17.59 13.41 12 19 6.41z"/></svg>
  77. </button>
  78. </nav>
  79. </form>
  80. <div class="md-search__output">
  81. <div class="md-search__scrollwrap" data-md-scrollfix>
  82. <div class="md-search-result" data-md-component="search-result">
  83. <div class="md-search-result__meta">
  84. Initializing search
  85. </div>
  86. <ol class="md-search-result__list"></ol>
  87. </div>
  88. </div>
  89. </div>
  90. </div>
  91. </div>
  92. <div class="md-header__source">
  93. <a href="https://github.com/external-secrets/external-secrets/" title="Go to repository" class="md-source" data-md-component="source">
  94. <div class="md-source__icon md-icon">
  95. <svg xmlns="http://www.w3.org/2000/svg" viewBox="0 0 448 512"><path d="M439.55 236.05 244 40.45a28.87 28.87 0 0 0-40.81 0l-40.66 40.63 51.52 51.52c27.06-9.14 52.68 16.77 43.39 43.68l49.66 49.66c34.23-11.8 61.18 31 35.47 56.69-26.49 26.49-70.21-2.87-56-37.34L240.22 199v121.85c25.3 12.54 22.26 41.85 9.08 55a34.34 34.34 0 0 1-48.55 0c-17.57-17.6-11.07-46.91 11.25-56v-123c-20.8-8.51-24.6-30.74-18.64-45L142.57 101 8.45 235.14a28.86 28.86 0 0 0 0 40.81l195.61 195.6a28.86 28.86 0 0 0 40.8 0l194.69-194.69a28.86 28.86 0 0 0 0-40.81z"/></svg>
  96. </div>
  97. <div class="md-source__repository">
  98. External Secrets Operator
  99. </div>
  100. </a>
  101. </div>
  102. </nav>
  103. </header>
  104. <div class="md-container" data-md-component="container">
  105. <main class="md-main" data-md-component="main">
  106. <div class="md-main__inner md-grid">
  107. <div class="md-sidebar md-sidebar--primary" data-md-component="sidebar" data-md-type="navigation" >
  108. <div class="md-sidebar__scrollwrap">
  109. <div class="md-sidebar__inner">
  110. <nav class="md-nav md-nav--primary" aria-label="Navigation" data-md-level="0">
  111. <label class="md-nav__title" for="__drawer">
  112. <a href=".." title="External Secrets Operator" class="md-nav__button md-logo" aria-label="External Secrets Operator" data-md-component="logo">
  113. <svg xmlns="http://www.w3.org/2000/svg" viewBox="0 0 24 24"><path d="M12 8a3 3 0 0 0 3-3 3 3 0 0 0-3-3 3 3 0 0 0-3 3 3 3 0 0 0 3 3m0 3.54C9.64 9.35 6.5 8 3 8v11c3.5 0 6.64 1.35 9 3.54 2.36-2.19 5.5-3.54 9-3.54V8c-3.5 0-6.64 1.35-9 3.54z"/></svg>
  114. </a>
  115. External Secrets Operator
  116. </label>
  117. <div class="md-nav__source">
  118. <a href="https://github.com/external-secrets/external-secrets/" title="Go to repository" class="md-source" data-md-component="source">
  119. <div class="md-source__icon md-icon">
  120. <svg xmlns="http://www.w3.org/2000/svg" viewBox="0 0 448 512"><path d="M439.55 236.05 244 40.45a28.87 28.87 0 0 0-40.81 0l-40.66 40.63 51.52 51.52c27.06-9.14 52.68 16.77 43.39 43.68l49.66 49.66c34.23-11.8 61.18 31 35.47 56.69-26.49 26.49-70.21-2.87-56-37.34L240.22 199v121.85c25.3 12.54 22.26 41.85 9.08 55a34.34 34.34 0 0 1-48.55 0c-17.57-17.6-11.07-46.91 11.25-56v-123c-20.8-8.51-24.6-30.74-18.64-45L142.57 101 8.45 235.14a28.86 28.86 0 0 0 0 40.81l195.61 195.6a28.86 28.86 0 0 0 40.8 0l194.69-194.69a28.86 28.86 0 0 0 0-40.81z"/></svg>
  121. </div>
  122. <div class="md-source__repository">
  123. External Secrets Operator
  124. </div>
  125. </a>
  126. </div>
  127. <ul class="md-nav__list" data-md-scrollfix>
  128. <li class="md-nav__item">
  129. <a href=".." class="md-nav__link">
  130. Introduction
  131. </a>
  132. </li>
  133. <li class="md-nav__item">
  134. <a href="../api-overview/" class="md-nav__link">
  135. Overview
  136. </a>
  137. </li>
  138. <li class="md-nav__item md-nav__item--nested">
  139. <input class="md-nav__toggle md-toggle" data-md-toggle="__nav_3" type="checkbox" id="__nav_3" >
  140. <label class="md-nav__link" for="__nav_3">
  141. API Types
  142. <span class="md-nav__icon md-icon"></span>
  143. </label>
  144. <nav class="md-nav" aria-label="API Types" data-md-level="1">
  145. <label class="md-nav__title" for="__nav_3">
  146. <span class="md-nav__icon md-icon"></span>
  147. API Types
  148. </label>
  149. <ul class="md-nav__list" data-md-scrollfix>
  150. <li class="md-nav__item">
  151. <a href="../api-externalsecret/" class="md-nav__link">
  152. ExternalSecret
  153. </a>
  154. </li>
  155. <li class="md-nav__item">
  156. <a href="../api-secretstore/" class="md-nav__link">
  157. SecretStore
  158. </a>
  159. </li>
  160. <li class="md-nav__item">
  161. <a href="../api-clustersecretstore/" class="md-nav__link">
  162. ClusterSecretStore
  163. </a>
  164. </li>
  165. <li class="md-nav__item">
  166. <a href="../api-clusterexternalsecret/" class="md-nav__link">
  167. ClusterExternalSecret
  168. </a>
  169. </li>
  170. </ul>
  171. </nav>
  172. </li>
  173. <li class="md-nav__item md-nav__item--active md-nav__item--nested">
  174. <input class="md-nav__toggle md-toggle" data-md-toggle="__nav_4" type="checkbox" id="__nav_4" checked>
  175. <label class="md-nav__link" for="__nav_4">
  176. Guides
  177. <span class="md-nav__icon md-icon"></span>
  178. </label>
  179. <nav class="md-nav" aria-label="Guides" data-md-level="1">
  180. <label class="md-nav__title" for="__nav_4">
  181. <span class="md-nav__icon md-icon"></span>
  182. Guides
  183. </label>
  184. <ul class="md-nav__list" data-md-scrollfix>
  185. <li class="md-nav__item">
  186. <a href="../guides-introduction/" class="md-nav__link">
  187. Introduction
  188. </a>
  189. </li>
  190. <li class="md-nav__item">
  191. <a href="../guides-getting-started/" class="md-nav__link">
  192. Getting started
  193. </a>
  194. </li>
  195. <li class="md-nav__item md-nav__item--nested">
  196. <input class="md-nav__toggle md-toggle" data-md-toggle="__nav_4_3" type="checkbox" id="__nav_4_3" >
  197. <label class="md-nav__link" for="__nav_4_3">
  198. Advanced Templating
  199. <span class="md-nav__icon md-icon"></span>
  200. </label>
  201. <nav class="md-nav" aria-label="Advanced Templating" data-md-level="2">
  202. <label class="md-nav__title" for="__nav_4_3">
  203. <span class="md-nav__icon md-icon"></span>
  204. Advanced Templating
  205. </label>
  206. <ul class="md-nav__list" data-md-scrollfix>
  207. <li class="md-nav__item">
  208. <a href="../guides-templating/" class="md-nav__link">
  209. v2
  210. </a>
  211. </li>
  212. <li class="md-nav__item">
  213. <a href="../guides-templating-v1/" class="md-nav__link">
  214. v1
  215. </a>
  216. </li>
  217. </ul>
  218. </nav>
  219. </li>
  220. <li class="md-nav__item">
  221. <a href="../guides-all-keys-one-secret/" class="md-nav__link">
  222. All keys, One secret
  223. </a>
  224. </li>
  225. <li class="md-nav__item">
  226. <a href="../guides-common-k8s-secret-types/" class="md-nav__link">
  227. Common K8S Secret Types
  228. </a>
  229. </li>
  230. <li class="md-nav__item">
  231. <a href="../guides-controller-class/" class="md-nav__link">
  232. Controller Classes
  233. </a>
  234. </li>
  235. <li class="md-nav__item">
  236. <a href="../guides-ownership-deletion-policy/" class="md-nav__link">
  237. Lifecycle: ownership & deletion
  238. </a>
  239. </li>
  240. <li class="md-nav__item">
  241. <a href="../guides-getallsecrets/" class="md-nav__link">
  242. Getting Multiple Secrets
  243. </a>
  244. </li>
  245. <li class="md-nav__item md-nav__item--active">
  246. <input class="md-nav__toggle md-toggle" data-md-toggle="toc" type="checkbox" id="__toc">
  247. <label class="md-nav__link md-nav__link--active" for="__toc">
  248. Multi Tenancy
  249. <span class="md-nav__icon md-icon"></span>
  250. </label>
  251. <a href="./" class="md-nav__link md-nav__link--active">
  252. Multi Tenancy
  253. </a>
  254. <nav class="md-nav md-nav--secondary" aria-label="Table of contents">
  255. <label class="md-nav__title" for="__toc">
  256. <span class="md-nav__icon md-icon"></span>
  257. Table of contents
  258. </label>
  259. <ul class="md-nav__list" data-md-component="toc" data-md-scrollfix>
  260. <li class="md-nav__item">
  261. <a href="#shared-clustersecretstore" class="md-nav__link">
  262. Shared ClusterSecretStore
  263. </a>
  264. </li>
  265. <li class="md-nav__item">
  266. <a href="#managed-secretstore-per-namespace" class="md-nav__link">
  267. Managed SecretStore per Namespace
  268. </a>
  269. </li>
  270. <li class="md-nav__item">
  271. <a href="#eso-as-a-service" class="md-nav__link">
  272. ESO as a Service
  273. </a>
  274. </li>
  275. </ul>
  276. </nav>
  277. </li>
  278. <li class="md-nav__item">
  279. <a href="../guides-metrics/" class="md-nav__link">
  280. Metrics
  281. </a>
  282. </li>
  283. <li class="md-nav__item">
  284. <a href="../guides-v1beta1/" class="md-nav__link">
  285. Upgrading to v1beta1
  286. </a>
  287. </li>
  288. <li class="md-nav__item">
  289. <a href="../guides-using-latest-image/" class="md-nav__link">
  290. Using Latest Image
  291. </a>
  292. </li>
  293. </ul>
  294. </nav>
  295. </li>
  296. <li class="md-nav__item md-nav__item--nested">
  297. <input class="md-nav__toggle md-toggle" data-md-toggle="__nav_5" type="checkbox" id="__nav_5" >
  298. <label class="md-nav__link" for="__nav_5">
  299. Provider
  300. <span class="md-nav__icon md-icon"></span>
  301. </label>
  302. <nav class="md-nav" aria-label="Provider" data-md-level="1">
  303. <label class="md-nav__title" for="__nav_5">
  304. <span class="md-nav__icon md-icon"></span>
  305. Provider
  306. </label>
  307. <ul class="md-nav__list" data-md-scrollfix>
  308. <li class="md-nav__item md-nav__item--nested">
  309. <input class="md-nav__toggle md-toggle" data-md-toggle="__nav_5_1" type="checkbox" id="__nav_5_1" >
  310. <label class="md-nav__link" for="__nav_5_1">
  311. AWS
  312. <span class="md-nav__icon md-icon"></span>
  313. </label>
  314. <nav class="md-nav" aria-label="AWS" data-md-level="2">
  315. <label class="md-nav__title" for="__nav_5_1">
  316. <span class="md-nav__icon md-icon"></span>
  317. AWS
  318. </label>
  319. <ul class="md-nav__list" data-md-scrollfix>
  320. <li class="md-nav__item">
  321. <a href="../provider-aws-secrets-manager/" class="md-nav__link">
  322. Secrets Manager
  323. </a>
  324. </li>
  325. <li class="md-nav__item">
  326. <a href="../provider-aws-parameter-store/" class="md-nav__link">
  327. Parameter Store
  328. </a>
  329. </li>
  330. </ul>
  331. </nav>
  332. </li>
  333. <li class="md-nav__item md-nav__item--nested">
  334. <input class="md-nav__toggle md-toggle" data-md-toggle="__nav_5_2" type="checkbox" id="__nav_5_2" >
  335. <label class="md-nav__link" for="__nav_5_2">
  336. Azure
  337. <span class="md-nav__icon md-icon"></span>
  338. </label>
  339. <nav class="md-nav" aria-label="Azure" data-md-level="2">
  340. <label class="md-nav__title" for="__nav_5_2">
  341. <span class="md-nav__icon md-icon"></span>
  342. Azure
  343. </label>
  344. <ul class="md-nav__list" data-md-scrollfix>
  345. <li class="md-nav__item">
  346. <a href="../provider-azure-key-vault/" class="md-nav__link">
  347. Key Vault
  348. </a>
  349. </li>
  350. </ul>
  351. </nav>
  352. </li>
  353. <li class="md-nav__item md-nav__item--nested">
  354. <input class="md-nav__toggle md-toggle" data-md-toggle="__nav_5_3" type="checkbox" id="__nav_5_3" >
  355. <label class="md-nav__link" for="__nav_5_3">
  356. Google
  357. <span class="md-nav__icon md-icon"></span>
  358. </label>
  359. <nav class="md-nav" aria-label="Google" data-md-level="2">
  360. <label class="md-nav__title" for="__nav_5_3">
  361. <span class="md-nav__icon md-icon"></span>
  362. Google
  363. </label>
  364. <ul class="md-nav__list" data-md-scrollfix>
  365. <li class="md-nav__item">
  366. <a href="../provider-google-secrets-manager/" class="md-nav__link">
  367. Secret Manager
  368. </a>
  369. </li>
  370. </ul>
  371. </nav>
  372. </li>
  373. <li class="md-nav__item md-nav__item--nested">
  374. <input class="md-nav__toggle md-toggle" data-md-toggle="__nav_5_4" type="checkbox" id="__nav_5_4" >
  375. <label class="md-nav__link" for="__nav_5_4">
  376. IBM
  377. <span class="md-nav__icon md-icon"></span>
  378. </label>
  379. <nav class="md-nav" aria-label="IBM" data-md-level="2">
  380. <label class="md-nav__title" for="__nav_5_4">
  381. <span class="md-nav__icon md-icon"></span>
  382. IBM
  383. </label>
  384. <ul class="md-nav__list" data-md-scrollfix>
  385. <li class="md-nav__item">
  386. <a href="../provider-ibm-secrets-manager/" class="md-nav__link">
  387. Secrets Manager
  388. </a>
  389. </li>
  390. </ul>
  391. </nav>
  392. </li>
  393. <li class="md-nav__item">
  394. <a href="../provider-akeyless/" class="md-nav__link">
  395. Akeyless
  396. </a>
  397. </li>
  398. <li class="md-nav__item">
  399. <a href="../provider-hashicorp-vault/" class="md-nav__link">
  400. HashiCorp Vault
  401. </a>
  402. </li>
  403. <li class="md-nav__item md-nav__item--nested">
  404. <input class="md-nav__toggle md-toggle" data-md-toggle="__nav_5_7" type="checkbox" id="__nav_5_7" >
  405. <label class="md-nav__link" for="__nav_5_7">
  406. Yandex
  407. <span class="md-nav__icon md-icon"></span>
  408. </label>
  409. <nav class="md-nav" aria-label="Yandex" data-md-level="2">
  410. <label class="md-nav__title" for="__nav_5_7">
  411. <span class="md-nav__icon md-icon"></span>
  412. Yandex
  413. </label>
  414. <ul class="md-nav__list" data-md-scrollfix>
  415. <li class="md-nav__item">
  416. <a href="../provider-yandex-lockbox/" class="md-nav__link">
  417. Lockbox
  418. </a>
  419. </li>
  420. </ul>
  421. </nav>
  422. </li>
  423. <li class="md-nav__item md-nav__item--nested">
  424. <input class="md-nav__toggle md-toggle" data-md-toggle="__nav_5_8" type="checkbox" id="__nav_5_8" >
  425. <label class="md-nav__link" for="__nav_5_8">
  426. Gitlab
  427. <span class="md-nav__icon md-icon"></span>
  428. </label>
  429. <nav class="md-nav" aria-label="Gitlab" data-md-level="2">
  430. <label class="md-nav__title" for="__nav_5_8">
  431. <span class="md-nav__icon md-icon"></span>
  432. Gitlab
  433. </label>
  434. <ul class="md-nav__list" data-md-scrollfix>
  435. <li class="md-nav__item">
  436. <a href="../provider-gitlab-project-variables/" class="md-nav__link">
  437. Gitlab Project Variables
  438. </a>
  439. </li>
  440. </ul>
  441. </nav>
  442. </li>
  443. <li class="md-nav__item md-nav__item--nested">
  444. <input class="md-nav__toggle md-toggle" data-md-toggle="__nav_5_9" type="checkbox" id="__nav_5_9" >
  445. <label class="md-nav__link" for="__nav_5_9">
  446. Oracle
  447. <span class="md-nav__icon md-icon"></span>
  448. </label>
  449. <nav class="md-nav" aria-label="Oracle" data-md-level="2">
  450. <label class="md-nav__title" for="__nav_5_9">
  451. <span class="md-nav__icon md-icon"></span>
  452. Oracle
  453. </label>
  454. <ul class="md-nav__list" data-md-scrollfix>
  455. <li class="md-nav__item">
  456. <a href="../provider-oracle-vault/" class="md-nav__link">
  457. Oracle Vault
  458. </a>
  459. </li>
  460. </ul>
  461. </nav>
  462. </li>
  463. <li class="md-nav__item md-nav__item--nested">
  464. <input class="md-nav__toggle md-toggle" data-md-toggle="__nav_5_10" type="checkbox" id="__nav_5_10" >
  465. <label class="md-nav__link" for="__nav_5_10">
  466. 1Password
  467. <span class="md-nav__icon md-icon"></span>
  468. </label>
  469. <nav class="md-nav" aria-label="1Password" data-md-level="2">
  470. <label class="md-nav__title" for="__nav_5_10">
  471. <span class="md-nav__icon md-icon"></span>
  472. 1Password
  473. </label>
  474. <ul class="md-nav__list" data-md-scrollfix>
  475. <li class="md-nav__item">
  476. <a href="../provider-1password-automation/" class="md-nav__link">
  477. Secrets Automation
  478. </a>
  479. </li>
  480. </ul>
  481. </nav>
  482. </li>
  483. <li class="md-nav__item">
  484. <a href="../provider-webhook/" class="md-nav__link">
  485. Webhook
  486. </a>
  487. </li>
  488. <li class="md-nav__item">
  489. <a href="../provider-fake/" class="md-nav__link">
  490. Fake
  491. </a>
  492. </li>
  493. <li class="md-nav__item">
  494. <a href="../provider-kubernetes/" class="md-nav__link">
  495. Kubernetes
  496. </a>
  497. </li>
  498. <li class="md-nav__item md-nav__item--nested">
  499. <input class="md-nav__toggle md-toggle" data-md-toggle="__nav_5_14" type="checkbox" id="__nav_5_14" >
  500. <label class="md-nav__link" for="__nav_5_14">
  501. senhasegura
  502. <span class="md-nav__icon md-icon"></span>
  503. </label>
  504. <nav class="md-nav" aria-label="senhasegura" data-md-level="2">
  505. <label class="md-nav__title" for="__nav_5_14">
  506. <span class="md-nav__icon md-icon"></span>
  507. senhasegura
  508. </label>
  509. <ul class="md-nav__list" data-md-scrollfix>
  510. <li class="md-nav__item">
  511. <a href="../provider-senhasegura-dsm/" class="md-nav__link">
  512. DevOps Secrets Management (DSM)
  513. </a>
  514. </li>
  515. </ul>
  516. </nav>
  517. </li>
  518. </ul>
  519. </nav>
  520. </li>
  521. <li class="md-nav__item md-nav__item--nested">
  522. <input class="md-nav__toggle md-toggle" data-md-toggle="__nav_6" type="checkbox" id="__nav_6" >
  523. <label class="md-nav__link" for="__nav_6">
  524. Examples
  525. <span class="md-nav__icon md-icon"></span>
  526. </label>
  527. <nav class="md-nav" aria-label="Examples" data-md-level="1">
  528. <label class="md-nav__title" for="__nav_6">
  529. <span class="md-nav__icon md-icon"></span>
  530. Examples
  531. </label>
  532. <ul class="md-nav__list" data-md-scrollfix>
  533. <li class="md-nav__item">
  534. <a href="../examples-gitops-using-fluxcd/" class="md-nav__link">
  535. FluxCD
  536. </a>
  537. </li>
  538. <li class="md-nav__item">
  539. <a href="../examples-anchore-engine-credentials/" class="md-nav__link">
  540. Anchore Engine
  541. </a>
  542. </li>
  543. <li class="md-nav__item">
  544. <a href="../examples-jenkins-kubernetes-credentials/" class="md-nav__link">
  545. Jenkins
  546. </a>
  547. </li>
  548. </ul>
  549. </nav>
  550. </li>
  551. <li class="md-nav__item md-nav__item--nested">
  552. <input class="md-nav__toggle md-toggle" data-md-toggle="__nav_7" type="checkbox" id="__nav_7" >
  553. <label class="md-nav__link" for="__nav_7">
  554. External Resources
  555. <span class="md-nav__icon md-icon"></span>
  556. </label>
  557. <nav class="md-nav" aria-label="External Resources" data-md-level="1">
  558. <label class="md-nav__title" for="__nav_7">
  559. <span class="md-nav__icon md-icon"></span>
  560. External Resources
  561. </label>
  562. <ul class="md-nav__list" data-md-scrollfix>
  563. <li class="md-nav__item">
  564. <a href="../eso-talks/" class="md-nav__link">
  565. Talks
  566. </a>
  567. </li>
  568. <li class="md-nav__item">
  569. <a href="../eso-demos/" class="md-nav__link">
  570. Demos
  571. </a>
  572. </li>
  573. <li class="md-nav__item">
  574. <a href="../eso-blogs/" class="md-nav__link">
  575. Blogs
  576. </a>
  577. </li>
  578. </ul>
  579. </nav>
  580. </li>
  581. <li class="md-nav__item md-nav__item--nested">
  582. <input class="md-nav__toggle md-toggle" data-md-toggle="__nav_8" type="checkbox" id="__nav_8" >
  583. <label class="md-nav__link" for="__nav_8">
  584. References
  585. <span class="md-nav__icon md-icon"></span>
  586. </label>
  587. <nav class="md-nav" aria-label="References" data-md-level="1">
  588. <label class="md-nav__title" for="__nav_8">
  589. <span class="md-nav__icon md-icon"></span>
  590. References
  591. </label>
  592. <ul class="md-nav__list" data-md-scrollfix>
  593. <li class="md-nav__item">
  594. <a href="../spec/" class="md-nav__link">
  595. API specification
  596. </a>
  597. </li>
  598. </ul>
  599. </nav>
  600. </li>
  601. <li class="md-nav__item md-nav__item--nested">
  602. <input class="md-nav__toggle md-toggle" data-md-toggle="__nav_9" type="checkbox" id="__nav_9" >
  603. <label class="md-nav__link" for="__nav_9">
  604. Contributing
  605. <span class="md-nav__icon md-icon"></span>
  606. </label>
  607. <nav class="md-nav" aria-label="Contributing" data-md-level="1">
  608. <label class="md-nav__title" for="__nav_9">
  609. <span class="md-nav__icon md-icon"></span>
  610. Contributing
  611. </label>
  612. <ul class="md-nav__list" data-md-scrollfix>
  613. <li class="md-nav__item">
  614. <a href="../contributing-devguide/" class="md-nav__link">
  615. Developer guide
  616. </a>
  617. </li>
  618. <li class="md-nav__item">
  619. <a href="../contributing-process/" class="md-nav__link">
  620. Contributing Process
  621. </a>
  622. </li>
  623. <li class="md-nav__item">
  624. <a href="../contributing-release/" class="md-nav__link">
  625. Release Process
  626. </a>
  627. </li>
  628. <li class="md-nav__item">
  629. <a href="../contributing-coc/" class="md-nav__link">
  630. Code of Conduct
  631. </a>
  632. </li>
  633. </ul>
  634. </nav>
  635. </li>
  636. <li class="md-nav__item">
  637. <a href="../stability-support/" class="md-nav__link">
  638. Stability and Support
  639. </a>
  640. </li>
  641. <li class="md-nav__item">
  642. <a href="../deprecation-policy/" class="md-nav__link">
  643. Deprecation Policy
  644. </a>
  645. </li>
  646. </ul>
  647. </nav>
  648. </div>
  649. </div>
  650. </div>
  651. <div class="md-sidebar md-sidebar--secondary" data-md-component="sidebar" data-md-type="toc" >
  652. <div class="md-sidebar__scrollwrap">
  653. <div class="md-sidebar__inner">
  654. <nav class="md-nav md-nav--secondary" aria-label="Table of contents">
  655. <label class="md-nav__title" for="__toc">
  656. <span class="md-nav__icon md-icon"></span>
  657. Table of contents
  658. </label>
  659. <ul class="md-nav__list" data-md-component="toc" data-md-scrollfix>
  660. <li class="md-nav__item">
  661. <a href="#shared-clustersecretstore" class="md-nav__link">
  662. Shared ClusterSecretStore
  663. </a>
  664. </li>
  665. <li class="md-nav__item">
  666. <a href="#managed-secretstore-per-namespace" class="md-nav__link">
  667. Managed SecretStore per Namespace
  668. </a>
  669. </li>
  670. <li class="md-nav__item">
  671. <a href="#eso-as-a-service" class="md-nav__link">
  672. ESO as a Service
  673. </a>
  674. </li>
  675. </ul>
  676. </nav>
  677. </div>
  678. </div>
  679. </div>
  680. <div class="md-content" data-md-component="content">
  681. <article class="md-content__inner md-typeset">
  682. <a href="https://github.com/external-secrets/external-secrets/edit/master/docs/guides-multi-tenancy.md" title="Edit this page" class="md-content__button md-icon">
  683. <svg xmlns="http://www.w3.org/2000/svg" viewBox="0 0 24 24"><path d="M20.71 7.04c.39-.39.39-1.04 0-1.41l-2.34-2.34c-.37-.39-1.02-.39-1.41 0l-1.84 1.83 3.75 3.75M3 17.25V21h3.75L17.81 9.93l-3.75-3.75L3 17.25z"/></svg>
  684. </a>
  685. <h1>Multi Tenancy</h1>
  686. <p>External Secrets Operator provides different modes of operation to fulfill
  687. ogranizational needs. This guide outlines the flexibility of ESO and should give
  688. you a first impression of how you can employ this operator in your organization.</p>
  689. <p>For a multi-tenant deployment you should first examine your organizational
  690. structure:</p>
  691. <ol>
  692. <li>what roles (i.e. <em>Application Developers</em>, <em>Cluster Admins</em>, ...) do you have
  693. in your organization,</li>
  694. <li>what responsibilities do they have and</li>
  695. <li>how does that map to Kubernetes RBAC roles.</li>
  696. </ol>
  697. <p>Further, you should examine how your external API provider manages access
  698. control for your secrets. Can you limit access by secret names (e.g.
  699. <code>db/dev/*</code>)? Or only on a bucket level? Please keep in mind that not all
  700. external APIs provide fine-grained access management for secrets.</p>
  701. <p><strong>Note:</strong> The following examples should <strong>not</strong> be considered as best practice
  702. but rather as a example to show how to combine different mechanics and
  703. techniques for tenant isolation.</p>
  704. <h3 id="shared-clustersecretstore">Shared ClusterSecretStore</h3>
  705. <p><img alt="Shared CSS" src="../pictures/diagrams-multi-tenancy-shared.png" /></p>
  706. <p>A Cluster Administrator deploys a <code>ClusterSecretStore</code> (CSS) and manages access
  707. to the external API. The CSS is shared by all tenants within the cluster.
  708. Application Developers do reference it in a <code>ExternalSecret</code> but can not create
  709. a ClusterSecretStores or SecretStores on their own. Now all application
  710. developers have access to all the secrets. You probably want to limit access to
  711. certain keys or prefixes that should be used. ESO does not provide a mechanic
  712. to limit access to certain keys per namespace. More advanced validation should be
  713. done with an Admission Webhook, e.g. with <a href="https://kyverno.io/">Kyverno</a> or
  714. <a href="https://www.openpolicyagent.org/">Open Policy Agent</a>).</p>
  715. <p>This setup suites well if you have one central bucket that contains all of your
  716. secrets and your Cluster Administrators should manage access to it. This setup
  717. is very simple but does not scale very well.</p>
  718. <h3 id="managed-secretstore-per-namespace">Managed SecretStore per Namespace</h3>
  719. <p><img alt="Shared CSS" src="../pictures/diagrams-multi-tenancy-managed-store.png" /></p>
  720. <p>Cluster Administrators manage one or multipe <code>SecretStores</code> per Namespace. Each
  721. SecretStore uses it's own <em>role</em> that limits access to a small set of keys. The
  722. peculiarity of this is approach is, that <strong>access is actually managed by the
  723. external API</strong> which provides the roles. The Cluster Administrator does just the
  724. wiring. This approach may be desirable if you have an external entity - let's
  725. call it <strong>Secret Administrator</strong> - that manages access and lifecycle of the
  726. secrets.</p>
  727. <h3 id="eso-as-a-service">ESO as a Service</h3>
  728. <p><img alt="Shared CSS" src="../pictures/diagrams-multi-tenancy-self-service.png" /></p>
  729. <p>Every namespace is self-contained. Application developers manage <code>SecretStore</code>,
  730. <code>ExternalSecret</code> and secret infrastructure on their own. Cluster Administrators
  731. <em>just</em> provide the External Secrets Operator as a service.</p>
  732. <p>This makes sense if application developers should be completely autonomous while
  733. a central team provides common services.</p>
  734. </article>
  735. </div>
  736. </div>
  737. </main>
  738. <footer class="md-footer">
  739. <nav class="md-footer__inner md-grid" aria-label="Footer">
  740. <a href="../guides-getallsecrets/" class="md-footer__link md-footer__link--prev" aria-label="Previous: Getting Multiple Secrets" rel="prev">
  741. <div class="md-footer__button md-icon">
  742. <svg xmlns="http://www.w3.org/2000/svg" viewBox="0 0 24 24"><path d="M20 11v2H8l5.5 5.5-1.42 1.42L4.16 12l7.92-7.92L13.5 5.5 8 11h12z"/></svg>
  743. </div>
  744. <div class="md-footer__title">
  745. <div class="md-ellipsis">
  746. <span class="md-footer__direction">
  747. Previous
  748. </span>
  749. Getting Multiple Secrets
  750. </div>
  751. </div>
  752. </a>
  753. <a href="../guides-metrics/" class="md-footer__link md-footer__link--next" aria-label="Next: Metrics" rel="next">
  754. <div class="md-footer__title">
  755. <div class="md-ellipsis">
  756. <span class="md-footer__direction">
  757. Next
  758. </span>
  759. Metrics
  760. </div>
  761. </div>
  762. <div class="md-footer__button md-icon">
  763. <svg xmlns="http://www.w3.org/2000/svg" viewBox="0 0 24 24"><path d="M4 11v2h12l-5.5 5.5 1.42 1.42L19.84 12l-7.92-7.92L10.5 5.5 16 11H4z"/></svg>
  764. </div>
  765. </a>
  766. </nav>
  767. <div class="md-footer-meta md-typeset">
  768. <div class="md-footer-meta__inner md-grid">
  769. <div class="md-copyright">
  770. Made with
  771. <a href="https://squidfunk.github.io/mkdocs-material/" target="_blank" rel="noopener">
  772. Material for MkDocs
  773. </a>
  774. </div>
  775. </div>
  776. </div>
  777. </footer>
  778. </div>
  779. <div class="md-dialog" data-md-component="dialog">
  780. <div class="md-dialog__inner md-typeset"></div>
  781. </div>
  782. <script id="__config" type="application/json">{"base": "..", "features": [], "translations": {"clipboard.copy": "Copy to clipboard", "clipboard.copied": "Copied to clipboard", "search.config.lang": "en", "search.config.pipeline": "trimmer, stopWordFilter", "search.config.separator": "[\\s\\-]+", "search.placeholder": "Search", "search.result.placeholder": "Type to start searching", "search.result.none": "No matching documents", "search.result.one": "1 matching document", "search.result.other": "# matching documents", "search.result.more.one": "1 more on this page", "search.result.more.other": "# more on this page", "search.result.term.missing": "Missing", "select.version.title": "Select version"}, "search": "../assets/javascripts/workers/search.092fa1f6.min.js", "version": {"provider": "mike"}}</script>
  783. <script src="../assets/javascripts/bundle.e3b2bf44.min.js"></script>
  784. </body>
  785. </html>