Secretos y Kubernetes: lo que tus pods no deberían contar
- Protagonista: Lucas Mariani
- Año: 2026
- País: Argentina
- Género: Nerdearla Argentina 2026
- Track: Infrastructure
- Idioma: Español
En Kubernetes, los secretos están en todos lados: variables de entorno, archivos montados, manifests, pipelines y, a veces sin darnos cuenta, en Git. Aunque la plataforma ofrece mecanismos nativos para gestionarlos, usarlos mal es sorprendentemente fácil... y las consecuencias pueden ser serias. En esta charla vamos a recorrer qué significa realmente “manejar secretos” en Kubernetes, desmontando algunos mitos comunes y repasando errores frecuentes que vemos en entornos reales. Hablaremos de por qué no todo lo que se llama Secret es realmente secreto, qué pueden “ver” tus pods, y cómo pequeñas decisiones de diseño pueden terminar exponiendo credenciales sensibles. Exploraremos distintas estrategias y patrones para el manejo seguro de secretos: desde las capacidades nativas de Kubernetes hasta enfoques más robustos como cifrado, integración con secret managers externos y prácticas GitOps seguras. Todo con ejemplos concretos y foco en el por qué, no solo en el cómo. El objetivo es que te lleves criterio práctico para evaluar tu propio cluster, detectar riesgos antes de que se conviertan en incidentes y entender qué nivel de seguridad tiene sentido según el contexto. Porque en Kubernetes, los secretos existen... pero no deberían andar contando historias que no les corresponden.
Sobre Lucas Mariani
Profesional de DevOps y Cloud con experiencia diseñando, operando y asegurando plataformas Kubernetes en entornos productivos. Ha trabajado en la implementación de prácticas de seguridad, automatización e infraestructura como código, colaborando con equipos de desarrollo y operaciones en la adopción de Kubernetes a escala. Participó en proyectos de modernización de plataformas, definición de landing zones y diseño de pipelines CI/CD, con especial foco en la gestión segura de credenciales, secretos y accesos. A lo largo de su experiencia, ha lidiado tanto con soluciones nativas de Kubernetes como con integraciones con secret managers externos, aprendiendo —muchas veces a partir de errores reales— qué funciona y qué no en el día a día. Apasionado por el open source, Linux y las buenas prácticas DevOps.
Charlas de ediciones anteriores