# Como funciona Para armazenar os secrets do Kubernetes de forma declarativa e versionada no Git, é necessário criptografar esses secrets antes de salvá-los no repositório.
Para isso, usamos o SOPS juntamente ao age para criptografar os valores dentro dos manifests dos secrets. Após criptografado, no momento da _reconcile_ do Flux, o secret é automaticamente descriptografado ao ser aplicado.
# Como configurar no cluster Esse guia assume que você já configurou o Flux no cluster e está com seu repositório Git sincronizando com o cluster. Siga os comandos abaixo dentro da pasta específica do cluster. ```sh # Nome do cluster export CLUSTER_NAME=dev # Criar chave de criptografia age-keygen -o sops-$CLUSTER_NAME.agekey # Criar secret no cluster com a chave de criptografia cat sops-$CLUSTER_NAME.agekey | kubectl create secret generic sops-age \ --namespace=flux-system \ --from-file=age.agekey=/dev/stdin ```