
Kubernetes Secret 的 Base64 並非加密,為何憑證仍要用 Secret?從獨立 RBAC 管理、Encryption at Rest 與安全工具整合三個重點,理解 K8S Secret 和 ConfigMap 的差異。

Kubernetes Secret 的 Base64 並非加密,為何憑證仍要用 Secret?從獨立 RBAC 管理、Encryption at Rest 與安全工具整合三個重點,理解 K8S Secret 和 ConfigMap 的差異。

記錄 AWS Secrets Manager 搭配 Secrets Store CSI Driver 時,SecretProviderClass 已建立卻沒有同步出 Kubernetes Secret 的問題,最後透過更新 Helm 的 syncSecret.enabled 屬性解決。

解析 2026 年 8 月 Zeabur 資安事件始末,包含 OpenAI、AWS 等 API 金鑰外洩原因、官方應變措施,以及用戶應立即採取的資安防護行動與教訓。

延伸 Amazon S3 搭配 CloudFront 架站,介紹 Geographic restrictions,以及使用 CloudFront Functions 將沒有檔名的路徑導向對應資料夾中的 index.html。

使用 Amazon S3 與 Amazon CloudFront 架設安全的靜態網站,介紹 Origin Access Control、私有 Bucket、HTTPS、自訂網域、快取失效與 Terraform 設定。

使用 Amazon S3 建立靜態網站,介紹 Console 與 Terraform 建立 Bucket、靜態網站託管、公開存取政策、重新導向,以及網站檔案上傳與測試。

延續 RDS for SQL Server 的基礎建置,補充最後一哩路 RDS Proxy,包含 Secrets Manager、IAM Role、Proxy 建立、SQL Server 密碼驗證與 IAM 驗證的完整步驟,以及 Terraform 範例。

延續 RDS for SQL Server 的基礎建置,補上 SQL Server Audit、S3 稽核紀錄保存、IAM Role 權限設計,以及使用 AWS Secrets Manager 管理與輪替 master user password 的注意事項。

本文示範如何在 AWS 建立 RDS for SQL Server,包含子網路群組、參數群組、選項群組、儲存、連線、安全群組、備份與 Terraform 範例。

把 Oracle 架在 EC2 上看似只是延續地端維運方式,但實際上從磁碟切分、掛載、監控、備份、Patch 到事故處理,每一步都會把資料庫平台的責任重新交回團隊手上。