BookinglyTech News
Infraestructura

Red Hat estrena un plugin de consola para inspeccionar los operadores de secretos en OpenShift

El plugin de gestión de secretos externos ya está disponible como vista técnica para OpenShift 4.22 y permite auditar cert-manager, external secrets y CSI driver desde la consola web.

2 min de lecturaRed Hat Enable Sysadmin0 vistas

Red Hat ha publicado la versión inicial del plugin de consola para gestión de secretos externos. Se trata de una extensión de la consola web de Red Hat OpenShift que permite inspeccionar los recursos desplegados por los tres operadores de gestión de credenciales de la compañía: cert-manager operator, external secrets operator y secrets store CSI driver operator. La vista técnica está pensada como operador Day 2 para OpenShift 4.22 y se instala desde el catálogo de ecosistema de Red Hat.

El lanzamiento llega un año después de que Red Hat declarara general la disponibilidad del external secrets operator, completando así la terna de operadores que automatizan la gestión de credenciales en clústeres. Cada uno cubre un caso distinto: cert-manager para certificados x.509, external secrets para integrar fuentes externas de secretos, y el driver CSI para entornos donde no se quiere usar Kubernetes Secrets.

Una vista unificada para un problema que ahora está más arriba

La propuesta es que administradores que manejan decenas o cientos de recursos dejen de depender de oc para vigilar el estado de cada objeto. El plugin agrupa en una misma pantalla los certificados, emisores y secretos, y marca su estado con la filosofía Ready/Not Ready de Kubernetes. En el blog de Red Hat ponen un ejemplo ilustrativo: cuando un Issuer entra en estado Not Ready, los certificados asociados aparecen con advertencias que pueden ser falsos positivos si el emisor está sano. Sin la vista unificada, habría que revisar cada recurso por separado desde la CLI.

La compañía insiste en que la herramienta no sustituye a los operadores, sino que facilita la operación diaria y ayuda a detectar antes fallos de configuración. La documentación oficial ya describe el plugin y su instalación vía catálogo de Red Hat.

Qué queda por ver

La vista técnica es el primer paso. Red Hat no ha dado fechas para la disponibilidad general, pero el hecho de que el plugin venga como operador Day 2 indica que quiere que los administradores lo prueben en entornos reales y reporten problemas. El valor real estará en cómo se comporta a escala, con cientos de recursos y en clústeres gestionados por múltiples equipos; la parte de visualización es sencilla, pero la integración con la consola de OpenShift es lo que puede marcar la diferencia frente a usar kubectl get y grep.