index.html 41 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514515516517518519520521522523524525526527528529530531532533534535536537538539540541542543544545546547548549550551552553554555556557558559560561562563564565566567568569570571572573574575576577578579580581582583584585586587588589590591592593594595596597598599600601602603604605606607608609610611612613614615616617618619620621622623624625626627628629630631632633634635636637638639640641642643644645646647648649650651652653654655656657658659660661662663664665666667668669670671672673674675676677678679680681682683684685686687688689690691692693694695696697698699700701702703704705706707708709710711712713714715716717718719720721722723724725726727728729730731732733734735736737738739740741742743744745746747748749750751752753754755756757758759760761762763764765766767768769770771772773774775776777778779780781782783784785786787788789790791792793794795796797798799800801802803804805806807808809810811812813814815816817818819820821822823824825826827828829830831832833834835836837838839840841842843844845846847848849850851852853854855856857858859860861862863864865866867868869870871872873874875876877878879880881882883884885886887888889890891892893894895896897898899900901902903904905906907908909910911912913914915916917918919920921922923924925926927928929930931932933934935936937938939940941942943944945946947948949950951952953954955956957958959960961962963964965966967968969970971972973974975976977978979980981982983984985986987988989990991992993994995996997998999100010011002100310041005100610071008100910101011101210131014101510161017101810191020102110221023102410251026102710281029103010311032103310341035103610371038103910401041104210431044104510461047104810491050105110521053105410551056105710581059106010611062106310641065106610671068106910701071107210731074107510761077107810791080108110821083108410851086108710881089109010911092109310941095109610971098109911001101110211031104110511061107110811091110111111121113111411151116111711181119112011211122112311241125112611271128112911301131113211331134113511361137113811391140114111421143114411451146114711481149115011511152115311541155115611571158115911601161116211631164116511661167116811691170117111721173117411751176117711781179118011811182118311841185118611871188118911901191119211931194119511961197119811991200120112021203120412051206120712081209121012111212121312141215121612171218121912201221122212231224122512261227122812291230123112321233123412351236123712381239124012411242124312441245124612471248124912501251125212531254125512561257125812591260126112621263126412651266126712681269127012711272127312741275127612771278127912801281128212831284128512861287128812891290129112921293129412951296129712981299130013011302130313041305130613071308130913101311131213131314131513161317131813191320132113221323132413251326132713281329133013311332133313341335133613371338133913401341134213431344134513461347134813491350135113521353135413551356135713581359136013611362136313641365136613671368136913701371137213731374137513761377137813791380138113821383138413851386138713881389139013911392139313941395139613971398139914001401140214031404140514061407140814091410141114121413141414151416141714181419142014211422142314241425142614271428142914301431143214331434143514361437143814391440144114421443144414451446144714481449145014511452145314541455145614571458145914601461146214631464146514661467146814691470147114721473147414751476147714781479148014811482148314841485148614871488148914901491149214931494149514961497149814991500150115021503150415051506150715081509151015111512151315141515151615171518151915201521152215231524152515261527152815291530153115321533153415351536153715381539154015411542154315441545154615471548154915501551155215531554155515561557155815591560156115621563156415651566156715681569157015711572157315741575157615771578157915801581158215831584158515861587158815891590159115921593159415951596159715981599160016011602160316041605160616071608160916101611161216131614161516161617161816191620162116221623162416251626162716281629163016311632163316341635163616371638163916401641164216431644164516461647164816491650165116521653165416551656165716581659166016611662166316641665166616671668166916701671167216731674167516761677167816791680168116821683168416851686168716881689169016911692169316941695169616971698169917001701170217031704170517061707170817091710171117121713171417151716171717181719172017211722172317241725172617271728172917301731173217331734173517361737173817391740174117421743174417451746174717481749175017511752175317541755175617571758175917601761176217631764176517661767176817691770177117721773177417751776177717781779178017811782
  1. <!doctype html>
  2. <html lang="en" class="no-js">
  3. <head>
  4. <meta charset="utf-8">
  5. <meta name="viewport" content="width=device-width,initial-scale=1">
  6. <link rel="icon" href="../../assets/images/favicon.png">
  7. <meta name="generator" content="mkdocs-1.2.3, mkdocs-material-8.1.10">
  8. <title>Multi Tenancy - External Secrets Operator</title>
  9. <link rel="stylesheet" href="../../assets/stylesheets/main.d6be258b.min.css">
  10. <link rel="stylesheet" href="../../assets/stylesheets/palette.e6a45f82.min.css">
  11. <link rel="preconnect" href="https://fonts.gstatic.com" crossorigin>
  12. <link rel="stylesheet" href="https://fonts.googleapis.com/css?family=Roboto:300,400,400i,700%7CRoboto+Mono&display=fallback">
  13. <style>:root{--md-text-font:"Roboto";--md-code-font:"Roboto Mono"}</style>
  14. <script>__md_scope=new URL("../..",location),__md_get=(e,_=localStorage,t=__md_scope)=>JSON.parse(_.getItem(t.pathname+"."+e)),__md_set=(e,_,t=localStorage,a=__md_scope)=>{try{t.setItem(a.pathname+"."+e,JSON.stringify(_))}catch(e){}}</script>
  15. <script>function gtag(){dataLayer.push(arguments)}window.dataLayer=window.dataLayer||[],gtag("js",new Date),gtag("config","G-QP38TD8K7V"),document.addEventListener("DOMContentLoaded",function(){document.forms.search&&document.forms.search.query.addEventListener("blur",function(){this.value&&gtag("event","search",{search_term:this.value})}),"undefined"!=typeof location$&&location$.subscribe(function(e){gtag("config","G-QP38TD8K7V",{page_path:e.pathname})})})</script>
  16. <script async src="https://www.googletagmanager.com/gtag/js?id=G-QP38TD8K7V"></script>
  17. </head>
  18. <body dir="ltr" data-md-color-scheme="" data-md-color-primary="none" data-md-color-accent="none">
  19. <input class="md-toggle" data-md-toggle="drawer" type="checkbox" id="__drawer" autocomplete="off">
  20. <input class="md-toggle" data-md-toggle="search" type="checkbox" id="__search" autocomplete="off">
  21. <label class="md-overlay" for="__drawer"></label>
  22. <div data-md-component="skip">
  23. <a href="#shared-clustersecretstore" class="md-skip">
  24. Skip to content
  25. </a>
  26. </div>
  27. <div data-md-component="announce">
  28. </div>
  29. <div data-md-component="outdated" hidden>
  30. <aside class="md-banner md-banner--warning">
  31. <div class="md-banner__inner md-grid md-typeset">
  32. You're not viewing the latest version.
  33. <a href="../../..">
  34. <strong>Click here to go to latest.</strong>
  35. </a>
  36. </div>
  37. <script>var el=document.querySelector("[data-md-component=outdated]"),outdated=__md_get("__outdated",sessionStorage);!0===outdated&&el&&(el.hidden=!1)</script>
  38. </aside>
  39. </div>
  40. <header class="md-header" data-md-component="header">
  41. <nav class="md-header__inner md-grid" aria-label="Header">
  42. <a href="../.." title="External Secrets Operator" class="md-header__button md-logo" aria-label="External Secrets Operator" data-md-component="logo">
  43. <svg xmlns="http://www.w3.org/2000/svg" viewBox="0 0 24 24"><path d="M12 8a3 3 0 0 0 3-3 3 3 0 0 0-3-3 3 3 0 0 0-3 3 3 3 0 0 0 3 3m0 3.54C9.64 9.35 6.5 8 3 8v11c3.5 0 6.64 1.35 9 3.54 2.36-2.19 5.5-3.54 9-3.54V8c-3.5 0-6.64 1.35-9 3.54z"/></svg>
  44. </a>
  45. <label class="md-header__button md-icon" for="__drawer">
  46. <svg xmlns="http://www.w3.org/2000/svg" viewBox="0 0 24 24"><path d="M3 6h18v2H3V6m0 5h18v2H3v-2m0 5h18v2H3v-2z"/></svg>
  47. </label>
  48. <div class="md-header__title" data-md-component="header-title">
  49. <div class="md-header__ellipsis">
  50. <div class="md-header__topic">
  51. <span class="md-ellipsis">
  52. External Secrets Operator
  53. </span>
  54. </div>
  55. <div class="md-header__topic" data-md-component="header-topic">
  56. <span class="md-ellipsis">
  57. Multi Tenancy
  58. </span>
  59. </div>
  60. </div>
  61. </div>
  62. <label class="md-header__button md-icon" for="__search">
  63. <svg xmlns="http://www.w3.org/2000/svg" viewBox="0 0 24 24"><path d="M9.5 3A6.5 6.5 0 0 1 16 9.5c0 1.61-.59 3.09-1.56 4.23l.27.27h.79l5 5-1.5 1.5-5-5v-.79l-.27-.27A6.516 6.516 0 0 1 9.5 16 6.5 6.5 0 0 1 3 9.5 6.5 6.5 0 0 1 9.5 3m0 2C7 5 5 7 5 9.5S7 14 9.5 14 14 12 14 9.5 12 5 9.5 5z"/></svg>
  64. </label>
  65. <div class="md-search" data-md-component="search" role="dialog">
  66. <label class="md-search__overlay" for="__search"></label>
  67. <div class="md-search__inner" role="search">
  68. <form class="md-search__form" name="search">
  69. <input type="text" class="md-search__input" name="query" aria-label="Search" placeholder="Search" autocapitalize="off" autocorrect="off" autocomplete="off" spellcheck="false" data-md-component="search-query" required>
  70. <label class="md-search__icon md-icon" for="__search">
  71. <svg xmlns="http://www.w3.org/2000/svg" viewBox="0 0 24 24"><path d="M9.5 3A6.5 6.5 0 0 1 16 9.5c0 1.61-.59 3.09-1.56 4.23l.27.27h.79l5 5-1.5 1.5-5-5v-.79l-.27-.27A6.516 6.516 0 0 1 9.5 16 6.5 6.5 0 0 1 3 9.5 6.5 6.5 0 0 1 9.5 3m0 2C7 5 5 7 5 9.5S7 14 9.5 14 14 12 14 9.5 12 5 9.5 5z"/></svg>
  72. <svg xmlns="http://www.w3.org/2000/svg" viewBox="0 0 24 24"><path d="M20 11v2H8l5.5 5.5-1.42 1.42L4.16 12l7.92-7.92L13.5 5.5 8 11h12z"/></svg>
  73. </label>
  74. <nav class="md-search__options" aria-label="Search">
  75. <button type="reset" class="md-search__icon md-icon" aria-label="Clear" tabindex="-1">
  76. <svg xmlns="http://www.w3.org/2000/svg" viewBox="0 0 24 24"><path d="M19 6.41 17.59 5 12 10.59 6.41 5 5 6.41 10.59 12 5 17.59 6.41 19 12 13.41 17.59 19 19 17.59 13.41 12 19 6.41z"/></svg>
  77. </button>
  78. </nav>
  79. </form>
  80. <div class="md-search__output">
  81. <div class="md-search__scrollwrap" data-md-scrollfix>
  82. <div class="md-search-result" data-md-component="search-result">
  83. <div class="md-search-result__meta">
  84. Initializing search
  85. </div>
  86. <ol class="md-search-result__list"></ol>
  87. </div>
  88. </div>
  89. </div>
  90. </div>
  91. </div>
  92. <div class="md-header__source">
  93. <a href="https://github.com/external-secrets/external-secrets/" title="Go to repository" class="md-source" data-md-component="source">
  94. <div class="md-source__icon md-icon">
  95. <svg xmlns="http://www.w3.org/2000/svg" viewBox="0 0 448 512"><path d="M439.55 236.05 244 40.45a28.87 28.87 0 0 0-40.81 0l-40.66 40.63 51.52 51.52c27.06-9.14 52.68 16.77 43.39 43.68l49.66 49.66c34.23-11.8 61.18 31 35.47 56.69-26.49 26.49-70.21-2.87-56-37.34L240.22 199v121.85c25.3 12.54 22.26 41.85 9.08 55a34.34 34.34 0 0 1-48.55 0c-17.57-17.6-11.07-46.91 11.25-56v-123c-20.8-8.51-24.6-30.74-18.64-45L142.57 101 8.45 235.14a28.86 28.86 0 0 0 0 40.81l195.61 195.6a28.86 28.86 0 0 0 40.8 0l194.69-194.69a28.86 28.86 0 0 0 0-40.81z"/></svg>
  96. </div>
  97. <div class="md-source__repository">
  98. External Secrets Operator
  99. </div>
  100. </a>
  101. </div>
  102. </nav>
  103. </header>
  104. <div class="md-container" data-md-component="container">
  105. <main class="md-main" data-md-component="main">
  106. <div class="md-main__inner md-grid">
  107. <div class="md-sidebar md-sidebar--primary" data-md-component="sidebar" data-md-type="navigation" >
  108. <div class="md-sidebar__scrollwrap">
  109. <div class="md-sidebar__inner">
  110. <nav class="md-nav md-nav--primary" aria-label="Navigation" data-md-level="0">
  111. <label class="md-nav__title" for="__drawer">
  112. <a href="../.." title="External Secrets Operator" class="md-nav__button md-logo" aria-label="External Secrets Operator" data-md-component="logo">
  113. <svg xmlns="http://www.w3.org/2000/svg" viewBox="0 0 24 24"><path d="M12 8a3 3 0 0 0 3-3 3 3 0 0 0-3-3 3 3 0 0 0-3 3 3 3 0 0 0 3 3m0 3.54C9.64 9.35 6.5 8 3 8v11c3.5 0 6.64 1.35 9 3.54 2.36-2.19 5.5-3.54 9-3.54V8c-3.5 0-6.64 1.35-9 3.54z"/></svg>
  114. </a>
  115. External Secrets Operator
  116. </label>
  117. <div class="md-nav__source">
  118. <a href="https://github.com/external-secrets/external-secrets/" title="Go to repository" class="md-source" data-md-component="source">
  119. <div class="md-source__icon md-icon">
  120. <svg xmlns="http://www.w3.org/2000/svg" viewBox="0 0 448 512"><path d="M439.55 236.05 244 40.45a28.87 28.87 0 0 0-40.81 0l-40.66 40.63 51.52 51.52c27.06-9.14 52.68 16.77 43.39 43.68l49.66 49.66c34.23-11.8 61.18 31 35.47 56.69-26.49 26.49-70.21-2.87-56-37.34L240.22 199v121.85c25.3 12.54 22.26 41.85 9.08 55a34.34 34.34 0 0 1-48.55 0c-17.57-17.6-11.07-46.91 11.25-56v-123c-20.8-8.51-24.6-30.74-18.64-45L142.57 101 8.45 235.14a28.86 28.86 0 0 0 0 40.81l195.61 195.6a28.86 28.86 0 0 0 40.8 0l194.69-194.69a28.86 28.86 0 0 0 0-40.81z"/></svg>
  121. </div>
  122. <div class="md-source__repository">
  123. External Secrets Operator
  124. </div>
  125. </a>
  126. </div>
  127. <ul class="md-nav__list" data-md-scrollfix>
  128. <li class="md-nav__item">
  129. <a href="../.." class="md-nav__link">
  130. Introduction
  131. </a>
  132. </li>
  133. <li class="md-nav__item">
  134. <a href="../../overview/" class="md-nav__link">
  135. Overview
  136. </a>
  137. </li>
  138. <li class="md-nav__item md-nav__item--nested">
  139. <input class="md-nav__toggle md-toggle" data-md-toggle="__nav_3" type="checkbox" id="__nav_3" >
  140. <label class="md-nav__link" for="__nav_3">
  141. API Types
  142. <span class="md-nav__icon md-icon"></span>
  143. </label>
  144. <nav class="md-nav" aria-label="API Types" data-md-level="1">
  145. <label class="md-nav__title" for="__nav_3">
  146. <span class="md-nav__icon md-icon"></span>
  147. API Types
  148. </label>
  149. <ul class="md-nav__list" data-md-scrollfix>
  150. <li class="md-nav__item">
  151. <a href="../../api/externalsecret/" class="md-nav__link">
  152. ExternalSecret
  153. </a>
  154. </li>
  155. <li class="md-nav__item">
  156. <a href="../../api/secretstore/" class="md-nav__link">
  157. SecretStore
  158. </a>
  159. </li>
  160. <li class="md-nav__item">
  161. <a href="../../api/clustersecretstore/" class="md-nav__link">
  162. ClusterSecretStore
  163. </a>
  164. </li>
  165. <li class="md-nav__item">
  166. <a href="../../api/clusterexternalsecret/" class="md-nav__link">
  167. ClusterExternalSecret
  168. </a>
  169. </li>
  170. </ul>
  171. </nav>
  172. </li>
  173. <li class="md-nav__item md-nav__item--active md-nav__item--nested">
  174. <input class="md-nav__toggle md-toggle" data-md-toggle="__nav_4" type="checkbox" id="__nav_4" checked>
  175. <label class="md-nav__link" for="__nav_4">
  176. Guides
  177. <span class="md-nav__icon md-icon"></span>
  178. </label>
  179. <nav class="md-nav" aria-label="Guides" data-md-level="1">
  180. <label class="md-nav__title" for="__nav_4">
  181. <span class="md-nav__icon md-icon"></span>
  182. Guides
  183. </label>
  184. <ul class="md-nav__list" data-md-scrollfix>
  185. <li class="md-nav__item">
  186. <a href="../introduction/" class="md-nav__link">
  187. Introduction
  188. </a>
  189. </li>
  190. <li class="md-nav__item">
  191. <a href="../getting-started/" class="md-nav__link">
  192. Getting started
  193. </a>
  194. </li>
  195. <li class="md-nav__item md-nav__item--nested">
  196. <input class="md-nav__toggle md-toggle" data-md-toggle="__nav_4_3" type="checkbox" id="__nav_4_3" >
  197. <label class="md-nav__link" for="__nav_4_3">
  198. Advanced Templating
  199. <span class="md-nav__icon md-icon"></span>
  200. </label>
  201. <nav class="md-nav" aria-label="Advanced Templating" data-md-level="2">
  202. <label class="md-nav__title" for="__nav_4_3">
  203. <span class="md-nav__icon md-icon"></span>
  204. Advanced Templating
  205. </label>
  206. <ul class="md-nav__list" data-md-scrollfix>
  207. <li class="md-nav__item">
  208. <a href="../templating/" class="md-nav__link">
  209. v2
  210. </a>
  211. </li>
  212. <li class="md-nav__item">
  213. <a href="../templating-v1/" class="md-nav__link">
  214. v1
  215. </a>
  216. </li>
  217. </ul>
  218. </nav>
  219. </li>
  220. <li class="md-nav__item">
  221. <a href="../all-keys-one-secret/" class="md-nav__link">
  222. All keys, One secret
  223. </a>
  224. </li>
  225. <li class="md-nav__item">
  226. <a href="../common-k8s-secret-types/" class="md-nav__link">
  227. Common K8S Secret Types
  228. </a>
  229. </li>
  230. <li class="md-nav__item">
  231. <a href="../controller-class/" class="md-nav__link">
  232. Controller Classes
  233. </a>
  234. </li>
  235. <li class="md-nav__item">
  236. <a href="../ownership-deletion-policy/" class="md-nav__link">
  237. Lifecycle: ownership & deletion
  238. </a>
  239. </li>
  240. <li class="md-nav__item">
  241. <a href="../decoding-strategy/" class="md-nav__link">
  242. Decoding Strategies
  243. </a>
  244. </li>
  245. <li class="md-nav__item">
  246. <a href="../getallsecrets/" class="md-nav__link">
  247. Getting Multiple Secrets
  248. </a>
  249. </li>
  250. <li class="md-nav__item md-nav__item--active">
  251. <input class="md-nav__toggle md-toggle" data-md-toggle="toc" type="checkbox" id="__toc">
  252. <label class="md-nav__link md-nav__link--active" for="__toc">
  253. Multi Tenancy
  254. <span class="md-nav__icon md-icon"></span>
  255. </label>
  256. <a href="./" class="md-nav__link md-nav__link--active">
  257. Multi Tenancy
  258. </a>
  259. <nav class="md-nav md-nav--secondary" aria-label="Table of contents">
  260. <label class="md-nav__title" for="__toc">
  261. <span class="md-nav__icon md-icon"></span>
  262. Table of contents
  263. </label>
  264. <ul class="md-nav__list" data-md-component="toc" data-md-scrollfix>
  265. <li class="md-nav__item">
  266. <a href="#shared-clustersecretstore" class="md-nav__link">
  267. Shared ClusterSecretStore
  268. </a>
  269. </li>
  270. <li class="md-nav__item">
  271. <a href="#managed-secretstore-per-namespace" class="md-nav__link">
  272. Managed SecretStore per Namespace
  273. </a>
  274. </li>
  275. <li class="md-nav__item">
  276. <a href="#eso-as-a-service" class="md-nav__link">
  277. ESO as a Service
  278. </a>
  279. </li>
  280. </ul>
  281. </nav>
  282. </li>
  283. <li class="md-nav__item">
  284. <a href="../metrics/" class="md-nav__link">
  285. Metrics
  286. </a>
  287. </li>
  288. <li class="md-nav__item">
  289. <a href="../datafrom-rewrite/" class="md-nav__link">
  290. Rewriting Keys
  291. </a>
  292. </li>
  293. <li class="md-nav__item">
  294. <a href="../v1beta1/" class="md-nav__link">
  295. Upgrading to v1beta1
  296. </a>
  297. </li>
  298. <li class="md-nav__item">
  299. <a href="../using-latest-image/" class="md-nav__link">
  300. Using Latest Image
  301. </a>
  302. </li>
  303. </ul>
  304. </nav>
  305. </li>
  306. <li class="md-nav__item md-nav__item--nested">
  307. <input class="md-nav__toggle md-toggle" data-md-toggle="__nav_5" type="checkbox" id="__nav_5" >
  308. <label class="md-nav__link" for="__nav_5">
  309. Provider
  310. <span class="md-nav__icon md-icon"></span>
  311. </label>
  312. <nav class="md-nav" aria-label="Provider" data-md-level="1">
  313. <label class="md-nav__title" for="__nav_5">
  314. <span class="md-nav__icon md-icon"></span>
  315. Provider
  316. </label>
  317. <ul class="md-nav__list" data-md-scrollfix>
  318. <li class="md-nav__item md-nav__item--nested">
  319. <input class="md-nav__toggle md-toggle" data-md-toggle="__nav_5_1" type="checkbox" id="__nav_5_1" >
  320. <label class="md-nav__link" for="__nav_5_1">
  321. AWS
  322. <span class="md-nav__icon md-icon"></span>
  323. </label>
  324. <nav class="md-nav" aria-label="AWS" data-md-level="2">
  325. <label class="md-nav__title" for="__nav_5_1">
  326. <span class="md-nav__icon md-icon"></span>
  327. AWS
  328. </label>
  329. <ul class="md-nav__list" data-md-scrollfix>
  330. <li class="md-nav__item">
  331. <a href="../../provider/aws-secrets-manager/" class="md-nav__link">
  332. Secrets Manager
  333. </a>
  334. </li>
  335. <li class="md-nav__item">
  336. <a href="../../provider/aws-parameter-store/" class="md-nav__link">
  337. Parameter Store
  338. </a>
  339. </li>
  340. </ul>
  341. </nav>
  342. </li>
  343. <li class="md-nav__item md-nav__item--nested">
  344. <input class="md-nav__toggle md-toggle" data-md-toggle="__nav_5_2" type="checkbox" id="__nav_5_2" >
  345. <label class="md-nav__link" for="__nav_5_2">
  346. Azure
  347. <span class="md-nav__icon md-icon"></span>
  348. </label>
  349. <nav class="md-nav" aria-label="Azure" data-md-level="2">
  350. <label class="md-nav__title" for="__nav_5_2">
  351. <span class="md-nav__icon md-icon"></span>
  352. Azure
  353. </label>
  354. <ul class="md-nav__list" data-md-scrollfix>
  355. <li class="md-nav__item">
  356. <a href="../../provider/azure-key-vault/" class="md-nav__link">
  357. Key Vault
  358. </a>
  359. </li>
  360. </ul>
  361. </nav>
  362. </li>
  363. <li class="md-nav__item md-nav__item--nested">
  364. <input class="md-nav__toggle md-toggle" data-md-toggle="__nav_5_3" type="checkbox" id="__nav_5_3" >
  365. <label class="md-nav__link" for="__nav_5_3">
  366. Google
  367. <span class="md-nav__icon md-icon"></span>
  368. </label>
  369. <nav class="md-nav" aria-label="Google" data-md-level="2">
  370. <label class="md-nav__title" for="__nav_5_3">
  371. <span class="md-nav__icon md-icon"></span>
  372. Google
  373. </label>
  374. <ul class="md-nav__list" data-md-scrollfix>
  375. <li class="md-nav__item">
  376. <a href="../../provider/google-secrets-manager/" class="md-nav__link">
  377. Secret Manager
  378. </a>
  379. </li>
  380. </ul>
  381. </nav>
  382. </li>
  383. <li class="md-nav__item md-nav__item--nested">
  384. <input class="md-nav__toggle md-toggle" data-md-toggle="__nav_5_4" type="checkbox" id="__nav_5_4" >
  385. <label class="md-nav__link" for="__nav_5_4">
  386. IBM
  387. <span class="md-nav__icon md-icon"></span>
  388. </label>
  389. <nav class="md-nav" aria-label="IBM" data-md-level="2">
  390. <label class="md-nav__title" for="__nav_5_4">
  391. <span class="md-nav__icon md-icon"></span>
  392. IBM
  393. </label>
  394. <ul class="md-nav__list" data-md-scrollfix>
  395. <li class="md-nav__item">
  396. <a href="../../provider/ibm-secrets-manager/" class="md-nav__link">
  397. Secrets Manager
  398. </a>
  399. </li>
  400. </ul>
  401. </nav>
  402. </li>
  403. <li class="md-nav__item">
  404. <a href="../../provider/akeyless/" class="md-nav__link">
  405. Akeyless
  406. </a>
  407. </li>
  408. <li class="md-nav__item">
  409. <a href="../../provider/hashicorp-vault/" class="md-nav__link">
  410. HashiCorp Vault
  411. </a>
  412. </li>
  413. <li class="md-nav__item md-nav__item--nested">
  414. <input class="md-nav__toggle md-toggle" data-md-toggle="__nav_5_7" type="checkbox" id="__nav_5_7" >
  415. <label class="md-nav__link" for="__nav_5_7">
  416. Yandex
  417. <span class="md-nav__icon md-icon"></span>
  418. </label>
  419. <nav class="md-nav" aria-label="Yandex" data-md-level="2">
  420. <label class="md-nav__title" for="__nav_5_7">
  421. <span class="md-nav__icon md-icon"></span>
  422. Yandex
  423. </label>
  424. <ul class="md-nav__list" data-md-scrollfix>
  425. <li class="md-nav__item">
  426. <a href="../../provider/yandex-certificate-manager/" class="md-nav__link">
  427. Certificate Manager
  428. </a>
  429. </li>
  430. <li class="md-nav__item">
  431. <a href="../../provider/yandex-lockbox/" class="md-nav__link">
  432. Lockbox
  433. </a>
  434. </li>
  435. </ul>
  436. </nav>
  437. </li>
  438. <li class="md-nav__item md-nav__item--nested">
  439. <input class="md-nav__toggle md-toggle" data-md-toggle="__nav_5_8" type="checkbox" id="__nav_5_8" >
  440. <label class="md-nav__link" for="__nav_5_8">
  441. Gitlab
  442. <span class="md-nav__icon md-icon"></span>
  443. </label>
  444. <nav class="md-nav" aria-label="Gitlab" data-md-level="2">
  445. <label class="md-nav__title" for="__nav_5_8">
  446. <span class="md-nav__icon md-icon"></span>
  447. Gitlab
  448. </label>
  449. <ul class="md-nav__list" data-md-scrollfix>
  450. <li class="md-nav__item">
  451. <a href="../../provider/gitlab-project-variables/" class="md-nav__link">
  452. Gitlab Project Variables
  453. </a>
  454. </li>
  455. </ul>
  456. </nav>
  457. </li>
  458. <li class="md-nav__item md-nav__item--nested">
  459. <input class="md-nav__toggle md-toggle" data-md-toggle="__nav_5_9" type="checkbox" id="__nav_5_9" >
  460. <label class="md-nav__link" for="__nav_5_9">
  461. Oracle
  462. <span class="md-nav__icon md-icon"></span>
  463. </label>
  464. <nav class="md-nav" aria-label="Oracle" data-md-level="2">
  465. <label class="md-nav__title" for="__nav_5_9">
  466. <span class="md-nav__icon md-icon"></span>
  467. Oracle
  468. </label>
  469. <ul class="md-nav__list" data-md-scrollfix>
  470. <li class="md-nav__item">
  471. <a href="../../provider/oracle-vault/" class="md-nav__link">
  472. Oracle Vault
  473. </a>
  474. </li>
  475. </ul>
  476. </nav>
  477. </li>
  478. <li class="md-nav__item md-nav__item--nested">
  479. <input class="md-nav__toggle md-toggle" data-md-toggle="__nav_5_10" type="checkbox" id="__nav_5_10" >
  480. <label class="md-nav__link" for="__nav_5_10">
  481. 1Password
  482. <span class="md-nav__icon md-icon"></span>
  483. </label>
  484. <nav class="md-nav" aria-label="1Password" data-md-level="2">
  485. <label class="md-nav__title" for="__nav_5_10">
  486. <span class="md-nav__icon md-icon"></span>
  487. 1Password
  488. </label>
  489. <ul class="md-nav__list" data-md-scrollfix>
  490. <li class="md-nav__item">
  491. <a href="../../provider/1password-automation/" class="md-nav__link">
  492. Secrets Automation
  493. </a>
  494. </li>
  495. </ul>
  496. </nav>
  497. </li>
  498. <li class="md-nav__item">
  499. <a href="../../provider/webhook/" class="md-nav__link">
  500. Webhook
  501. </a>
  502. </li>
  503. <li class="md-nav__item">
  504. <a href="../../provider/fake/" class="md-nav__link">
  505. Fake
  506. </a>
  507. </li>
  508. <li class="md-nav__item">
  509. <a href="../../provider/kubernetes/" class="md-nav__link">
  510. Kubernetes
  511. </a>
  512. </li>
  513. <li class="md-nav__item md-nav__item--nested">
  514. <input class="md-nav__toggle md-toggle" data-md-toggle="__nav_5_14" type="checkbox" id="__nav_5_14" >
  515. <label class="md-nav__link" for="__nav_5_14">
  516. senhasegura
  517. <span class="md-nav__icon md-icon"></span>
  518. </label>
  519. <nav class="md-nav" aria-label="senhasegura" data-md-level="2">
  520. <label class="md-nav__title" for="__nav_5_14">
  521. <span class="md-nav__icon md-icon"></span>
  522. senhasegura
  523. </label>
  524. <ul class="md-nav__list" data-md-scrollfix>
  525. <li class="md-nav__item">
  526. <a href="../../provider/senhasegura-dsm/" class="md-nav__link">
  527. DevOps Secrets Management (DSM)
  528. </a>
  529. </li>
  530. </ul>
  531. </nav>
  532. </li>
  533. <li class="md-nav__item">
  534. <a href="../../provider/doppler/" class="md-nav__link">
  535. Doppler
  536. </a>
  537. </li>
  538. </ul>
  539. </nav>
  540. </li>
  541. <li class="md-nav__item md-nav__item--nested">
  542. <input class="md-nav__toggle md-toggle" data-md-toggle="__nav_6" type="checkbox" id="__nav_6" >
  543. <label class="md-nav__link" for="__nav_6">
  544. Examples
  545. <span class="md-nav__icon md-icon"></span>
  546. </label>
  547. <nav class="md-nav" aria-label="Examples" data-md-level="1">
  548. <label class="md-nav__title" for="__nav_6">
  549. <span class="md-nav__icon md-icon"></span>
  550. Examples
  551. </label>
  552. <ul class="md-nav__list" data-md-scrollfix>
  553. <li class="md-nav__item">
  554. <a href="../../examples/gitops-using-fluxcd/" class="md-nav__link">
  555. FluxCD
  556. </a>
  557. </li>
  558. <li class="md-nav__item">
  559. <a href="../../examples/anchore-engine-credentials/" class="md-nav__link">
  560. Anchore Engine
  561. </a>
  562. </li>
  563. <li class="md-nav__item">
  564. <a href="../../examples/jenkins-kubernetes-credentials/" class="md-nav__link">
  565. Jenkins
  566. </a>
  567. </li>
  568. </ul>
  569. </nav>
  570. </li>
  571. <li class="md-nav__item md-nav__item--nested">
  572. <input class="md-nav__toggle md-toggle" data-md-toggle="__nav_7" type="checkbox" id="__nav_7" >
  573. <label class="md-nav__link" for="__nav_7">
  574. External Resources
  575. <span class="md-nav__icon md-icon"></span>
  576. </label>
  577. <nav class="md-nav" aria-label="External Resources" data-md-level="1">
  578. <label class="md-nav__title" for="__nav_7">
  579. <span class="md-nav__icon md-icon"></span>
  580. External Resources
  581. </label>
  582. <ul class="md-nav__list" data-md-scrollfix>
  583. <li class="md-nav__item">
  584. <a href="../../eso-talks/" class="md-nav__link">
  585. Talks
  586. </a>
  587. </li>
  588. <li class="md-nav__item">
  589. <a href="../../eso-demos/" class="md-nav__link">
  590. Demos
  591. </a>
  592. </li>
  593. <li class="md-nav__item">
  594. <a href="../../eso-blogs/" class="md-nav__link">
  595. Blogs
  596. </a>
  597. </li>
  598. </ul>
  599. </nav>
  600. </li>
  601. <li class="md-nav__item md-nav__item--nested">
  602. <input class="md-nav__toggle md-toggle" data-md-toggle="__nav_8" type="checkbox" id="__nav_8" >
  603. <label class="md-nav__link" for="__nav_8">
  604. References
  605. <span class="md-nav__icon md-icon"></span>
  606. </label>
  607. <nav class="md-nav" aria-label="References" data-md-level="1">
  608. <label class="md-nav__title" for="__nav_8">
  609. <span class="md-nav__icon md-icon"></span>
  610. References
  611. </label>
  612. <ul class="md-nav__list" data-md-scrollfix>
  613. <li class="md-nav__item">
  614. <a href="../../spec/" class="md-nav__link">
  615. API specification
  616. </a>
  617. </li>
  618. </ul>
  619. </nav>
  620. </li>
  621. <li class="md-nav__item md-nav__item--nested">
  622. <input class="md-nav__toggle md-toggle" data-md-toggle="__nav_9" type="checkbox" id="__nav_9" >
  623. <label class="md-nav__link" for="__nav_9">
  624. Contributing
  625. <span class="md-nav__icon md-icon"></span>
  626. </label>
  627. <nav class="md-nav" aria-label="Contributing" data-md-level="1">
  628. <label class="md-nav__title" for="__nav_9">
  629. <span class="md-nav__icon md-icon"></span>
  630. Contributing
  631. </label>
  632. <ul class="md-nav__list" data-md-scrollfix>
  633. <li class="md-nav__item">
  634. <a href="../../contributing/devguide/" class="md-nav__link">
  635. Developer guide
  636. </a>
  637. </li>
  638. <li class="md-nav__item">
  639. <a href="../../contributing/process/" class="md-nav__link">
  640. Contributing Process
  641. </a>
  642. </li>
  643. <li class="md-nav__item">
  644. <a href="../../contributing/release/" class="md-nav__link">
  645. Release Process
  646. </a>
  647. </li>
  648. <li class="md-nav__item">
  649. <a href="../../contributing/coc/" class="md-nav__link">
  650. Code of Conduct
  651. </a>
  652. </li>
  653. <li class="md-nav__item">
  654. <a href="../../contributing/roadmap/" class="md-nav__link">
  655. Roadmap
  656. </a>
  657. </li>
  658. </ul>
  659. </nav>
  660. </li>
  661. <li class="md-nav__item">
  662. <a href="../../faq/" class="md-nav__link">
  663. FAQ
  664. </a>
  665. </li>
  666. <li class="md-nav__item">
  667. <a href="../../stability-support/" class="md-nav__link">
  668. Stability and Support
  669. </a>
  670. </li>
  671. <li class="md-nav__item">
  672. <a href="../../deprecation-policy/" class="md-nav__link">
  673. Deprecation Policy
  674. </a>
  675. </li>
  676. </ul>
  677. </nav>
  678. </div>
  679. </div>
  680. </div>
  681. <div class="md-sidebar md-sidebar--secondary" data-md-component="sidebar" data-md-type="toc" >
  682. <div class="md-sidebar__scrollwrap">
  683. <div class="md-sidebar__inner">
  684. <nav class="md-nav md-nav--secondary" aria-label="Table of contents">
  685. <label class="md-nav__title" for="__toc">
  686. <span class="md-nav__icon md-icon"></span>
  687. Table of contents
  688. </label>
  689. <ul class="md-nav__list" data-md-component="toc" data-md-scrollfix>
  690. <li class="md-nav__item">
  691. <a href="#shared-clustersecretstore" class="md-nav__link">
  692. Shared ClusterSecretStore
  693. </a>
  694. </li>
  695. <li class="md-nav__item">
  696. <a href="#managed-secretstore-per-namespace" class="md-nav__link">
  697. Managed SecretStore per Namespace
  698. </a>
  699. </li>
  700. <li class="md-nav__item">
  701. <a href="#eso-as-a-service" class="md-nav__link">
  702. ESO as a Service
  703. </a>
  704. </li>
  705. </ul>
  706. </nav>
  707. </div>
  708. </div>
  709. </div>
  710. <div class="md-content" data-md-component="content">
  711. <article class="md-content__inner md-typeset">
  712. <a href="https://github.com/external-secrets/external-secrets/edit/main/docs/guides/multi-tenancy.md" title="Edit this page" class="md-content__button md-icon">
  713. <svg xmlns="http://www.w3.org/2000/svg" viewBox="0 0 24 24"><path d="M20.71 7.04c.39-.39.39-1.04 0-1.41l-2.34-2.34c-.37-.39-1.02-.39-1.41 0l-1.84 1.83 3.75 3.75M3 17.25V21h3.75L17.81 9.93l-3.75-3.75L3 17.25z"/></svg>
  714. </a>
  715. <h1>Multi Tenancy</h1>
  716. <p>External Secrets Operator provides different modes of operation to fulfill
  717. ogranizational needs. This guide outlines the flexibility of ESO and should give
  718. you a first impression of how you can employ this operator in your organization.</p>
  719. <p>For a multi-tenant deployment you should first examine your organizational
  720. structure:</p>
  721. <ol>
  722. <li>what roles (i.e. <em>Application Developers</em>, <em>Cluster Admins</em>, ...) do you have
  723. in your organization,</li>
  724. <li>what responsibilities do they have and</li>
  725. <li>how does that map to Kubernetes RBAC roles.</li>
  726. </ol>
  727. <p>Further, you should examine how your external API provider manages access
  728. control for your secrets. Can you limit access by secret names (e.g.
  729. <code>db/dev/*</code>)? Or only on a bucket level? Please keep in mind that not all
  730. external APIs provide fine-grained access management for secrets.</p>
  731. <p><strong>Note:</strong> The following examples should <strong>not</strong> be considered as best practice
  732. but rather as a example to show how to combine different mechanics and
  733. techniques for tenant isolation.</p>
  734. <h3 id="shared-clustersecretstore">Shared ClusterSecretStore</h3>
  735. <p><img alt="Shared CSS" src="../../pictures/diagrams-multi-tenancy-shared.png" /></p>
  736. <p>A Cluster Administrator deploys a <code>ClusterSecretStore</code> (CSS) and manages access
  737. to the external API. The CSS is shared by all tenants within the cluster.
  738. Application Developers do reference it in a <code>ExternalSecret</code> but can not create
  739. a ClusterSecretStores or SecretStores on their own. Now all application
  740. developers have access to all the secrets. You probably want to limit access to
  741. certain keys or prefixes that should be used. ESO does not provide a mechanic
  742. to limit access to certain keys per namespace. More advanced validation should be
  743. done with an Admission Webhook, e.g. with <a href="https://kyverno.io/">Kyverno</a> or
  744. <a href="https://www.openpolicyagent.org/">Open Policy Agent</a>).</p>
  745. <p>This setup suites well if you have one central bucket that contains all of your
  746. secrets and your Cluster Administrators should manage access to it. This setup
  747. is very simple but does not scale very well.</p>
  748. <h3 id="managed-secretstore-per-namespace">Managed SecretStore per Namespace</h3>
  749. <p><img alt="Shared CSS" src="../../pictures/diagrams-multi-tenancy-managed-store.png" /></p>
  750. <p>Cluster Administrators manage one or multiple <code>SecretStores</code> per Namespace. Each
  751. SecretStore uses it's own <em>role</em> that limits access to a small set of keys. The
  752. peculiarity of this is approach is, that <strong>access is actually managed by the
  753. external API</strong> which provides the roles. The Cluster Administrator does just the
  754. wiring. This approach may be desirable if you have an external entity - let's
  755. call it <strong>Secret Administrator</strong> - that manages access and lifecycle of the
  756. secrets.</p>
  757. <h3 id="eso-as-a-service">ESO as a Service</h3>
  758. <p><img alt="Shared CSS" src="../../pictures/diagrams-multi-tenancy-self-service.png" /></p>
  759. <p>Every namespace is self-contained. Application developers manage <code>SecretStore</code>,
  760. <code>ExternalSecret</code> and secret infrastructure on their own. Cluster Administrators
  761. <em>just</em> provide the External Secrets Operator as a service.</p>
  762. <p>This makes sense if application developers should be completely autonomous while
  763. a central team provides common services.</p>
  764. </article>
  765. </div>
  766. </div>
  767. </main>
  768. <footer class="md-footer">
  769. <nav class="md-footer__inner md-grid" aria-label="Footer">
  770. <a href="../getallsecrets/" class="md-footer__link md-footer__link--prev" aria-label="Previous: Getting Multiple Secrets" rel="prev">
  771. <div class="md-footer__button md-icon">
  772. <svg xmlns="http://www.w3.org/2000/svg" viewBox="0 0 24 24"><path d="M20 11v2H8l5.5 5.5-1.42 1.42L4.16 12l7.92-7.92L13.5 5.5 8 11h12z"/></svg>
  773. </div>
  774. <div class="md-footer__title">
  775. <div class="md-ellipsis">
  776. <span class="md-footer__direction">
  777. Previous
  778. </span>
  779. Getting Multiple Secrets
  780. </div>
  781. </div>
  782. </a>
  783. <a href="../metrics/" class="md-footer__link md-footer__link--next" aria-label="Next: Metrics" rel="next">
  784. <div class="md-footer__title">
  785. <div class="md-ellipsis">
  786. <span class="md-footer__direction">
  787. Next
  788. </span>
  789. Metrics
  790. </div>
  791. </div>
  792. <div class="md-footer__button md-icon">
  793. <svg xmlns="http://www.w3.org/2000/svg" viewBox="0 0 24 24"><path d="M4 11v2h12l-5.5 5.5 1.42 1.42L19.84 12l-7.92-7.92L10.5 5.5 16 11H4z"/></svg>
  794. </div>
  795. </a>
  796. </nav>
  797. <div class="md-footer-meta md-typeset">
  798. <div class="md-footer-meta__inner md-grid">
  799. <div class="md-copyright">
  800. <div class="md-copyright__highlight">
  801. &copy; 2022 The external-secrets Authors.<br/>
  802. &copy; 2022 The Linux Foundation. All rights reserved.<br/><br/>
  803. The Linux Foundation has registered trademarks and uses trademarks.<br/>
  804. For a list of trademarks of The Linux Foundation, please see our <a href="https://www.linuxfoundation.org/trademark-usage/">Trademark Usage page</a>.
  805. </div>
  806. Made with
  807. <a href="https://squidfunk.github.io/mkdocs-material/" target="_blank" rel="noopener">
  808. Material for MkDocs
  809. </a>
  810. </div>
  811. </div>
  812. </div>
  813. </footer>
  814. </div>
  815. <div class="md-dialog" data-md-component="dialog">
  816. <div class="md-dialog__inner md-typeset"></div>
  817. </div>
  818. <script id="__config" type="application/json">{"base": "../..", "features": [], "translations": {"clipboard.copy": "Copy to clipboard", "clipboard.copied": "Copied to clipboard", "search.config.lang": "en", "search.config.pipeline": "trimmer, stopWordFilter", "search.config.separator": "[\\s\\-]+", "search.placeholder": "Search", "search.result.placeholder": "Type to start searching", "search.result.none": "No matching documents", "search.result.one": "1 matching document", "search.result.other": "# matching documents", "search.result.more.one": "1 more on this page", "search.result.more.other": "# more on this page", "search.result.term.missing": "Missing", "select.version.title": "Select version"}, "search": "../../assets/javascripts/workers/search.092fa1f6.min.js", "version": {"provider": "mike"}}</script>
  819. <script src="../../assets/javascripts/bundle.e3b2bf44.min.js"></script>
  820. </body>
  821. </html>