# Como funciona
Para armazenar os secrets do Kubernetes de forma declarativa e versionada no Git, é necessário criptografar esses secrets antes de salvá-los no repositório.
Para isso, usamos o SOPS juntamente ao age para criptografar os valores dentro dos manifests dos secrets. Após criptografado, no momento da _reconcile_ do Flux, o secret é automaticamente descriptografado ao ser aplicado.
# Como configurar no cluster
Esse guia assume que você já configurou o Flux no cluster e está com seu repositório Git sincronizando com o cluster. Siga os comandos abaixo dentro da pasta específica do cluster.
```sh
# Nome do cluster
export CLUSTER_NAME=dev
# Criar chave de criptografia
age-keygen -o sops-$CLUSTER_NAME.agekey
# Criar secret no cluster com a chave de criptografia
cat sops-$CLUSTER_NAME.agekey | kubectl create secret generic sops-age \
--namespace=flux-system \
--from-file=age.agekey=/dev/stdin
```