Current SOPS+age encryption is working fine. Consider whether External-Secrets Operator (cloud-native secret sourcing, e.g. from a proper secrets manager) is worth the migration effort, or whether to just keep/improve the current SOPS rotation strategy.
Current SOPS+age encryption is working fine. Consider whether External-Secrets Operator (cloud-native secret sourcing, e.g. from a proper secrets manager) is worth the migration effort, or whether to just keep/improve the current SOPS rotation strategy.
Ergänzung (2026-07-28): Der age-Private-Key selbst hat aktuell kein separates Backup — er existiert nur im sops-age-Secret im Cluster (gleicher Server) und lokal bei wem auch immer ihn zuletzt via docs/install.md (Recovery-Abschnitt) zurückgeholt hat. Fällt der Server komplett aus, sind alle SOPS-verschlüsselten Secrets im Repo unlesbar — unabhängig davon, ob wir bei SOPS bleiben oder zu External-Secrets wechseln, sollte die Entscheidung hier auch beinhalten: wo lagert der Key (oder das Master-Secret bei External-Secrets) sicher UND offsite (Passwort-Manager, verschlüsseltes Backup, etc.).
Ergänzung (2026-07-28): Der age-Private-Key selbst hat aktuell **kein separates Backup** — er existiert nur im `sops-age`-Secret im Cluster (gleicher Server) und lokal bei wem auch immer ihn zuletzt via `docs/install.md` (Recovery-Abschnitt) zurückgeholt hat. Fällt der Server komplett aus, sind alle SOPS-verschlüsselten Secrets im Repo unlesbar — unabhängig davon, ob wir bei SOPS bleiben oder zu External-Secrets wechseln, sollte die Entscheidung hier auch beinhalten: wo lagert der Key (oder das Master-Secret bei External-Secrets) sicher UND offsite (Passwort-Manager, verschlüsseltes Backup, etc.).
Migriert nach git.lab: axion1337.chat/axion1337.chat-gitops#20 (nur im Lab bzw. via VPN erreichbar — das Lab ist seit 2026-08-01 die Quelle der Wahrheit, siehe gitops#48). Weiterarbeit dort; dieses Gitea-Issue bleibt als Verweis stehen.
**Migriert nach git.lab**: [axion1337.chat/axion1337.chat-gitops#20](https://git.lab/axion1337.chat/axion1337.chat-gitops/-/issues/20) (nur im Lab bzw. via VPN erreichbar — das Lab ist seit 2026-08-01 die Quelle der Wahrheit, siehe gitops#48). Weiterarbeit dort; dieses Gitea-Issue bleibt als Verweis stehen.
Blocking a user prevents them from interacting with repositories, such as opening or commenting on pull requests or issues. Learn more about blocking a user.
Current SOPS+age encryption is working fine. Consider whether External-Secrets Operator (cloud-native secret sourcing, e.g. from a proper secrets manager) is worth the migration effort, or whether to just keep/improve the current SOPS rotation strategy.
Ergänzung (2026-07-28): Der age-Private-Key selbst hat aktuell kein separates Backup — er existiert nur im
sops-age-Secret im Cluster (gleicher Server) und lokal bei wem auch immer ihn zuletzt viadocs/install.md(Recovery-Abschnitt) zurückgeholt hat. Fällt der Server komplett aus, sind alle SOPS-verschlüsselten Secrets im Repo unlesbar — unabhängig davon, ob wir bei SOPS bleiben oder zu External-Secrets wechseln, sollte die Entscheidung hier auch beinhalten: wo lagert der Key (oder das Master-Secret bei External-Secrets) sicher UND offsite (Passwort-Manager, verschlüsseltes Backup, etc.).Migriert nach git.lab: axion1337.chat/axion1337.chat-gitops#20 (nur im Lab bzw. via VPN erreichbar — das Lab ist seit 2026-08-01 die Quelle der Wahrheit, siehe gitops#48). Weiterarbeit dort; dieses Gitea-Issue bleibt als Verweis stehen.