kubeadmクラスターでetcdでのSecretの暗号化を有効にする

kubeadmで作成したクラスターでetcdでのSecretの暗号化を有効にする方法のメモ。 デフォルト状態 デフォルト状態ではSecretは暗号化されていないので、etcdctlを使ってetcdに直接アクセスすれば見ることができる。 Secretを作成する。 root@cks-master:~# k create secret generic secret1 --from-literal=user=admin secr…