Expand description
Secret provider abstraction — fetches secrets from external vaults at allocation time. Values are never stored in Raft state.
Modules§
- env
- Environment variable secret provider — reads secrets from process env. Used for testing and local development.
- sops
- SOPS secret provider — decrypts secrets from SOPS-encrypted files. Used for local development with encrypted secret files.
Structs§
- Resolved
Secrets - Resolved secrets ready for injection into a task.
- Secret
File - A secret file to write.
- Secret
Resolver - Resolve a set of secret refs into env vars and file mounts.
- Secret
Value - A fetched secret value (zeroized on drop if the zeroize feature is enabled).
Traits§
- Secret
Fetcher - Trait for secret provider backends.