Flujo de Inyeccion · End-to-End
Nueve pasos desde que el developer hace kubectl apply hasta que el contenedor lee el secret del filesystem. Entender este flujo es entender como funciona la integracion Vault-Kubernetes.
Los Nueve Pasos
Cada paso es una pieza del mecanismo de inyeccion. El developer solo ve el paso 1 (el YAML que escribe) y el paso 9 (los secrets en el filesystem). Los pasos 2-8 son responsabilidad de Kubernetes, el Injector y Vault.
Timeline
En un cluster local con k3s, el proceso completo desde kubectl apply hasta que la app arranca con secrets tarda aproximadamente 4 segundos.
Resultado en el Filesystem
El resultado final de todo el flujo: archivos en /vault/secrets/ que la aplicacion lee como cualquier otro archivo de configuracion.
Siguiente: Dev Mode vs Production
El flujo de inyeccion funciona igual en modo dev y en produccion. La ultima pagina de la Fase 3 detalla que cambia entre ambos modos y como es la transicion a un Vault production-ready.