En Kubernetes, los secretos están en todos lados: variables de entorno, archivos
montados, manifests, pipelines y, a veces sin darnos cuenta, en Git. Aunque la plataforma
ofrece mecanismos nativos p…
En Kubernetes, los secretos están en todos lados: variables de entorno, archivos
montados, manifests, pipelines y, a veces sin darnos cuenta, en Git. Aunque la plataforma
ofrece mecanismos nativos para gestionarlos, usarlos mal es sorprendentemente fácil... y
las consecuencias pueden ser serias.
En esta charla vamos a recorrer qué significa realmente “manejar secretos” en
Kubernetes, desmontando algunos mitos comunes y repasando errores frecuentes que
vemos en entornos reales. Hablaremos de por qué no todo lo que se llama Secret es
realmente secreto, qué pueden “ver” tus pods, y cómo pequeñas decisiones de diseño
pueden terminar exponiendo credenciales sensibles.
Exploraremos distintas estrategias y patrones para el manejo seguro de secretos: desde
las capacidades nativas de Kubernetes hasta enfoques más robustos como cifrado,
integración con secret managers externos y prácticas GitOps seguras. Todo con ejemplos
concretos y foco en el por qué, no solo en el cómo.
El objetivo es que te lleves criterio práctico para evaluar tu propio cluster, detectar riesgos
antes de que se conviertan en incidentes y entender qué nivel de seguridad tiene sentido
según el contexto. Porque en Kubernetes, los secretos existen... pero no deberían andar
contando historias que no les corresponden.
Sobre Lucas Mariani: Profesional de DevOps y Cloud con experiencia diseñando, operando y asegurando
plataformas Kubernetes en entornos productivos. Ha trabajado en la implementación de
prácticas de seguridad, automatización e infraestructura como código, colaborando con
equipos de desarrollo y operaciones en la adopción de Kubernetes a escala.
Participó en proyectos de modernización de plataformas, definición de landing zones y
diseño de pipelines CI/CD, con especial foco en la gestión segura de credenciales, secretos
y accesos. A lo largo de su experiencia, ha lidiado tanto con soluciones nativas de
Kubernetes como con integraciones con secret managers externos, aprendiendo —muchas
veces a partir de errores reales— qué funciona y qué no en el día a día.
Apasionado por el open source, Linux y las buenas prácticas DevOps.
Don't miss this talk
Get your free ticket and access all talks, workshops and networking.