Poor Man's Fury - Parte 2
Como escenas del episodio anterior, en el primer post dejamos: un runner corriendo como servicio en el NUC, un pipeline en verde en cada push a main, y una imagen real publicada en GitHub Container Registry. Pero nada de eso tenía todavía forma segura de manejar un secret. Cualquier credencial que la app necesitara iba a terminar en por ejemplo un .env suelto. En esta parte se implementa la gestión de secrets con Vault, además se agrega observabilidad con Prometheus, Loki y Grafana. Al final de esta parte una aplicación debería correr en el cluster con sus credenciales inyectadas automáticamente exponiendo sus métricas y logs sin necesidad de que alguien se loguee a un pod a mano para verlo. ...